MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·CN
·更新于 5 Aug 2026
您的 Azure Front Door (Standard/Premium) 使用托管规则集中的 WAF 策略保护应用程序。启用 WAF 后,合法的 GraphQL POST 请求被检查名为 query 的 JSON 正文字段的 SQL 注入规则阻止。您必须保留对其他请求的 SQL 注入保护,并将登录端点的速率限制为每分钟 100 个请求。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 保持托管规则集启用,但为名为 query 的 JSON 正文参数添加排除项,使其不被 SQLi 规则检查;同时为路径 /login 添加自定义速率限制规则,阈值为 100 RPM,优先级高于托管规则。.
为什么这是答案
此解决方案通过为特定 JSON 正文参数添加排除项来解决误报问题,确保合法的 GraphQL 请求不会被 SQLi 规则错误阻止,同时保留对其他请求的 SQL 注入保护。通过为 /login 路径添加具有更高优先级的自定义速率限制规则,可以有效控制登录尝试频率,防止暴力破解攻击。禁用整个 SQL 注入规则组会降低整体安全性。创建自定义规则以允许所有 POST 请求过于宽泛,可能引入安全漏洞。提高 WAF 异常分数阈值可能会降低所有规则的敏感度,增加风险,并且不能替代明确的速率限制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡