🙈 Request diterima oleh app. Jika Anda melihat ini, berarti WAF tidak memblokir payload Anda. App layer sudah meng-escape/mengamankan output — tidak ada eksekusi berbahaya.
Kirim payload SQL Injection. App hanya menampilkan payload — query tetap parameterized.
Coba: 1 UNION SELECT 1,2,3,4,5,6 — WAF harus blokir ini.