Eine Web Application Firewall (WAF) ist ein spezielles Schutzschild für Webseiten und Webanwendungen. Sie sitzt wie ein Filter zwischen dem Internet und dem Server, analysiert den gesamten eingehenden Datenverkehr und blockiert Angriffe, bevor sie Schaden anrichten können. Ein klassisches Beispiel ist der Schutz vor SQL-Injections, bei denen Angreifer versuchen, über Eingabefelder Schadcode in die Datenbank einer Website einzuschleusen. Die WAF erkennt solche Muster sofort und stoppt die Anfrage automatisch.