💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] > [github](https://github.com/samwafgo/SamWaf) ## 概述 **SamWaf** 是一个 Web 应用防火墙(WAF,Web Application Firewall)项目,主要用于拦截和防御 Web 应用程序中的常见攻击,例如 SQL 注入、XSS、路径穿越等。它是一种 **开源 WAF 中间件**,适用于接入在各种 Web 服务之间,提升安全防护能力。 ### 核心功能 | 功能 | 说明 | | --- | --- | | SQL 注入防护 | 自动检测并拦截注入语句 | | XSS 攻击防护 | 阻止跨站脚本注入 | | 命令注入防护 | 防止用户通过参数执行系统命令 | | 目录穿越防护 | 防止通过参数访问服务器敏感目录 | | HTTP 协议规范校验 | 拒绝非法请求头、请求体 | | 自定义规则 | 支持规则配置,可拓展性强 | | 日志记录 | 记录攻击日志,便于审计 |