⚠️ このデモには意図的に脆弱なコードが含まれます。本番・公開環境では稼働させないでください。

簡易WAF自作デモ

同じ攻撃リクエストを「WAF経由」「直叩き」の両方に送って挙動の違いを比較できます。

接続先設定
1. SQLインジェクション(検索キーワード)
2. XSS(問い合わせ本文投稿)

結果

(ここに結果が表示されます)

使い方

このアプリでできること

使い方(手順)

  1. 画面上部の「接続先設定」で、防御壁を経由するURLと、経由しないURLが指定されていることを確認します(初期値のままで問題ありません)。
  2. 「SQLインジェクション」欄のボタンを押し、「防御壁経由」と「直叩き」それぞれの結果を見比べてください。防御壁経由はブロックされ、直叩きでは通ってしまう挙動が確認できます。
  3. 「XSS(問い合わせ本文投稿)」欄も同様に、投稿・一覧取得のボタンで挙動を比較できます。
  4. 結果は画面下部の「結果」欄にそのまま表示されます。

注意点・既知の制限