Serangan Injeksi Injection Attacks — SQLi · Command/RCE · XSS
KritisPenyerang menyisipkan kode berbahaya ke dalam input aplikasi. Pada SQL Injection perintah database disuntikkan lewat form atau parameter URL untuk membaca atau mengubah data. Command Injection/RCE menjalankan perintah sistem di server, sementara Cross-Site Scripting (XSS) menanamkan skrip yang berjalan di peramban korban.
Mesin signature memeriksa URL, body (termasuk multipart), cookie, dan referer setelah dekode ganda. Nilai kata sandi dikosongkan agar tidak memicu deteksi palsu.
sqli
RCE · rce
XSS · xss
Aksi: blokir 403
