Filtreler API/Web Servis saldırılarına karşı İçerik Kontrol tabanlı bir savunma ile güvenliği sağlayan politikadır. Tanımlamış olduğunuz filtre/filtreler istemciden gelen isteklerin başlığında (header), parametre ve mesaj içeriğinde (body) bulunuyorsa Apinizer tarafından engellenecek veya silinecektir. Apinizer isteğin (request) engellenmesi veya silinmesini API geliştiricilere (API Developer) iki farklı seçenek olarak sunmaktadır.Apinizer Platformu’nda kullanıma sunulan ve API dünyasında yaygın olarak kullanılan 17 adet varsayılan filtre bulunur:
- ASCII Control Character
- SQL Delete Attack
- SQL Drop Table Attack
- SQL Insert Attack
- SQL Server Shutdown Attack
- SQL Update Attack
- XML Processing Attack
- XPath (Abbreviated Syntax) Insertion Attack
- XPath (Expanded Syntax) Insertion Attack
- ASCII Control Characters Except Line Feed and Carriage Return
- Content Longer Than 1024 Chars
- DOCTYPE DTD Reference
- Java Exception Information Leakage
- JavaScript Injection Attack
- OR Attack
- Printf Format String Insertion Attack
- Server Side Include Insertion Attack
Yeni Bir Filtre Oluşturma
Yönetim → Sistem Ayarları → Ön Tanımlı Değerler → Filtreler ekranından +Yeni butonuna tıklayınız. Filtre oluşturma ayarlarını içeren görsele aşağıda yer verilmiştir:
| Alan | Açıklama |
|---|---|
| Filtre Adı (Filter Name) | Filtre tanımın adının girildiği alandır. |
| Düzenli İfade (Regular Expression) | Düzenli ifadenin girildiği alandır. |

