LoginSignup
0
0

More than 1 year has passed since last update.

phpMyAdminのSQLインジェクション/インポート/エクスポートで403Forbidden

Posted at

事象・問題の発生 (´ε`;) 

PhpMyAdminのSQLインジェクション/インポート/エクスポートしようとして、403Forbiddenに。
SQLインジェクション、インポート、エクスポートができない状態

原因

AWSで環境を構築していたため、WAF(Web Application Firewall)によるブロックが原因でした。

対応・解決

AWSのWAFでURIに特定の文字列が含まれるリクエストを許可する設定を追加
追加方法については、下記サイトを参考にしました。

注意点

WAFルールの設定時に、Priority(処理する優先度)を設定します。
その際、「特定URIを含むリクエストを許可するルール」が、「AWS-AWSManagedRulesSQLiRuleSet」より優先度を高く(先に処理されるよう)にしておかないと、403Forbiddenは解消されませんでした。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0