首页 > 解决方案 > OWASP 规则和 Graphql

问题描述

我们有一个位于 azure 网关后面的 apollo graphql 服务器。网关应用大量标准 owasp 规则,这些规则应用于 graqhql 查询帖子的正文。

由于 graphql 帖子中的数据,触发了许多误报的 OWASP 规则。

问题是 OWASP 规则是否应该应用于帖子的正文?我不相信graphql帖子的正文中存在OWASP类型攻击的风险,但我怎么能确定呢?

标签: graphql

解决方案


推荐阅读