203
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云Web应用防火墙如何防止敏感信息泄露?

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/200G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>



点击这里点击这里注册天翼云VIP帐号,立即体验web应用防火墙>>>

天翼云Web应用防火墙如何防止敏感信息泄露?

本小节介绍Web应用防火墙敏感信息防泄露最佳实践。

对于登录信息、或者业务使用的个人信息如身份证号、手机号、银行卡号等采用明文响应和展示的情况,您可以在不用修改网站源代码的情况下启用该功能对这些信息进行加密显示,隐藏隐私数据,以避免造成客户的敏感信息的泄露。

前提条件 :

1)已添加了防护域名并已完成了域名接入。

2)WAF防护已开启。

操作步骤

1)登录自助服务管理平台

2)在左侧导航栏,选择防护配置

防护对象管理,选择配置

进入自定义防护配置界面栏,选择敏感信息防泄漏-新增规则。

敏感信息防泄露支持自定义过滤网页响应内容中的敏感信息,如身份证号、手机号、银行卡号等,进行加密显示。

防护路径:键入您敏感业务对应的路径,可以调整为模糊匹配

敏感数据类型:支持身份证号、手机号、银行卡号三种,每次可添加一次配置

执行动作:将需要替换的指定数据段加密隐藏,您可以选择全部/前四位/后四位三种

image055.png

image057.png


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!