问题描述 关于.NET下的web应用防火墙的设计流程 本人算是一个小白,做过几个小的web网站,现在有个课题要做基于.NET下的web应用防火墙,并将它作为防火墙挡在自己开发的网站前面,想问问各路大神,整个web应用防火墙的设计流程是怎样的?就是说一下大概的步骤,本人没有一点头绪,跪求大神!! 注:该防火墙的功能只要做到阻挡常见的注入攻击即可! 解决方案 相当于做一个反向代理服务器,根据http协议,做一个web服务器,然后获得用户请求,加上你的过滤的逻辑,然后把正常的请求转发给真正的web服务