メニュー
AWS CloudFormation
ユーザーガイド (API Version 2010-05-15)

AWS WAF リージョン別 SqlInjectionMatchSet SqlInjectionMatchTuples

SqlInjectionMatchTuples は、AWS WAF が SQL コードを検査するウェブリクエストの部分を指定する AWS::WAFRegional::SqlInjectionMatchSet リソースのプロパティです。

構文

JSON

{ "FieldToMatch" : Field to match, "TextTransformation" : String }

YAML

FieldToMatch: Field to match TextTransformation: String

プロパティ

FieldToMatch

AWS WAF が検索するウェブリクエストの部分 (特定のヘッダーやクエリ文字列など)。

Required: Yes

Type: AWS WAF リージョン別 ByteMatchSet ByteMatchTuples FieldToMatch

TextTransformation

リクエストが一致しているかどうかを検査する前に AWS WAF で FieldToMatch プロパティをどのように処理するかを指定します。

注記

テキストの変換により、攻撃者が AWS WAF をバイパスしようとしてウェブリクエストで使用する異常なフォーマットの一部が削除されます。変換を指定した場合、AWS WAF はウェブリクエストで一致を検査する前にターゲット文字列値を変換します。有効な値については、AWS WAF リージョン別 API リファレンス の「SqlInjectionMatchTuple データ型の TextTransformation コンテンツ」を参照してください。

Required: Yes

Type: String

このページの内容: