Benneteket is gyakran ér SQL-injekciós támadás?
Az utóbbi napokban az oldalaimon elszaporodtak a próbálkozások, eddig szerencsére csak próbálkozás maradt az összes, sikerek nélkül.
Hogyan védekeztek (a jó kódon kívül)? Rendszeresen nézitek a logokat?
Soha, 100%-ig védett vagyok.
(Nincs weboldalam...)
ó csak PDO-t használok és minden létező inputot (get,post,session,cookie,put) szűrok/validálok + mindent logolok, szóval sok energiát fektetek a biztonságba. Nem is loptak el semmit, eddig.
Ennek ellenére amikor néha végignézem este az ágyban a log-fileokat, vannak ott érdekes dolgok :)
Jah, szoktak próbálkozni, de leginkább a mailszervert próbálják törni - arra napi 10-15 username próbálkozás van.
Jókat szoktam röhögni rajta :D
Ne logold ki és megspórolsz egy csomó helyet, meg olvasást :)
Valószínűleg elég sokan próbálkoznak SQLi támadással vaktában, nem is említve a sebeszhetőségeket szondázó botokat. Ha minden ilyet kilogolsz, akkor kitűnő támadás lehet teleszemetelni a tárhelyedet logokkal ;)
A prepared statement auto escape-el, így további teendőd nem sok van, hacsak el nem hullajt a DB fejlesztőgárdája valami sebezhetőséget; az ennyire specifikus (0day) támadások ellen azonban nem valószínű, hogy fel tudsz készülni.
Az oldalad "komolyságától" függ, hogy mit érdemes logolni, de gyanítom, hogy az ilyen próbálkozások nem tartoznak ezek közé. Ha PS-eket használsz, illetve az esetleges próbálkozóknak az alkalmazás a lehető legkevesebb (akár explicit, akár implicit) információt adja vissza, akkor jó eséllyel hamar feladják.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!