# 添加SQL注入规则
数据库安全审计提供"添加SQL注入规则"，您可根据需要自定义添加对应的SQL规则，添加后可以对成功连接数据库安全审计的所有数据库进行安全审计。
#### 前提条件
数据库安全审计实例的状态为"运行中"。
#### 约束与限制
一条审计数据只能命中SQL注入中的一个规则。
#### 管理SQL注入规则
1. [登录DBSS控制台](https://console.huaweicloud.com/dbss/#/dbss/home)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161775.png)，选择区域。
3. 在左侧导航树中，选择"审计规则"。
4. 在"选择实例"下拉列表框中，选择需要配置SQL注入规则的实例。
5. 选择"SQL注入"页签。
 
#### 添加SQL注入规则
1. 单击"添加SQL注入规则"，在弹窗中填写相关信息。 
   图1添加SQL注入规则   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482380.png)
   表1SQL注入规则参数说明 
   | 参数名称   | 参数说明                                                                                                                                                                                                                                                                                                                               | 取值样例        |
   |:---|:---|:---|
   | 规则名称   | 目标SQL规则的名称，可自定义输入。                                                                                                                                                                                                                                                                                                                   | 邮编SQL注入规则 |
   | 风险等级 | 目标SQL规则的风险级别，可以选择以下级别： - 高  - 中  - 低  - 无风险   | 中        |
   | 状态     | 启用或禁用当前SQL注入规则。 - 启用  - 禁用                                                                                                                                                  | 启用           |
   | 正则表达式 | 目标SQL规则采用正则表达式检测的公式，需要您根据需要检测的内容来输入确定。                                                                                                                                                                                                                                                                                               | \^\\d{6}$   |
   | 原始数据   | 正则表达式能检测的正确数据。 输入正则表达式能检测的正确数据，单击"测试"对正则表达式进行检测。                                                                                                                                                                                                                                                          | 628307    |
   | 结果     | 显示测试的结果： - 命中：表示正则表达式无误。  - 未命中：表示正则表达式有误。                                                                                                                                 | 未命中         |
      
   
   
2. 填写完成，确认信息无误，单击"确定"，添加完成，新增的SQL注入规则默认为SQL注入列表第一条。
 
#### 查看SQL注入规则列表
查看SQL注入规则列表，相关参数如[表2]所示。
可以在列表上方的搜索框中选择属性筛选，或输入关键字搜索，搜索指定的SQL注入规则。
图2查看SQL注入检测信息   
![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162031.png "点击放大")
 表2SQL注入检测信息参数说明 
| 参数名称        | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|
| 名称          | SQL注入检测的名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| SQL命令特征 | SQL注入检测的命令特征。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| 风险等级      | SQL注入检测的风险等级。 - 高  - 中  - 低  - 无风险   |
| 状态         | SQL注入检测的状态。 - 已启用  - 已禁用                                                                                                                                                                                                                              |
   
#### 相关文档
- 您若需指定审计范围，可添加审计范围规则以设置特定的数据库审计范围，详细操作请参见[管理审计范围规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0190.html)。
- 您可以通过添加风险操作，自定义数据库需要审计的风险操作规则，详细操作请参见[管理风险操作规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0192.html)。
- 当需要对输入的SQL语句的敏感信息进行脱敏时，您可以通过开启隐私数据脱敏功能，以及配置隐私数据脱敏规则，防止数据库用户敏感信息泄露，详细操作请参见[配置隐私数据保护规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0266.html)。
- 您可将存在风险的SQL语句添加至白名单，添加后，数据库审计功能将忽略白名单内的SQL语句，详细操作请参见[配置SQL白名单规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0045.html)。
 
