AWS::WAFv2::RuleGroup XssMatchStatement - AWS CloudFormation
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

AWS::WAFv2::RuleGroup XssMatchStatement

注意

这是 AWS WAF 的最新版本,名为 AWS WAFV2,于 2019 年 11 月发布。有关信息(包括如何从以前的发行版迁移 AWS WAF 资源),请参阅 AWS WAF 开发人员指南

一个规则语句,它定义 AWS WAF 要应用于 Web 请求的跨站点脚本 (XSS) 匹配搜索。XSS 攻击是指,攻击者将良性网站中的漏洞作为载体,以将恶意客户端站点脚本,注入到其它合法 Web 浏览器中。XSS 匹配语句在请求中提供您希望 AWS WAF 搜索的位置,并提供在 AWS WAF 搜索可能是恶意字符串的字符序列之前在搜索区域上使用的文本转换。

语法

要在 AWS CloudFormation 模板中声明此实体,请使用以下语法:

属性

FieldToMatch

您希望 AWS WAF 检查的 Web 请求部分。有关更多信息,请参阅 FieldToMatch。

必需:是

类型FieldToMatch

Update requires: No interruption

TextTransformations

文本转换消除了一些异常格式,以防止攻击者在 Web 请求中使用这些格式以试图绕过检测。如果您在规则语句中指定一个或多个转换,AWS WAF 从最低优先级设置开始对 FieldToMatch 指定的内容执行所有转换,然后再检查内容是否匹配。

必需:是

类型TextTransformation 列表

Update requires: No interruption