Viel effizienter ist doch in der .htaccess oder vielleicht Server-Firewall oder ähnlich.
Ja, das Thema hatte ich tatsächlich schon einmal
Thema
Versuch einer SQL Injection, wie blocken?
Hallo liebes Forum,
immer wieder Sonntagabends versucht jemand eine Schwachstelle zu finden, doch die Systeme schlagen frühzeitig Alarm, sodass ich reagieren kann.
Die IP-Adresse ist zwischenzeitlich lokalisiert und über die .hatccess blockiert.
Der Angriff erfolgt über die URL:
(Quelltext, 1 Zeile)
Normalerweise werden SQL-Injections erkannt und blockiert. Diese nutzt aber nicht das übliche Schema, sondern schafft es tatsächlich, die MySQL unter beschuss zu nehmen (Max Connections erreicht).
Ein…
immer wieder Sonntagabends versucht jemand eine Schwachstelle zu finden, doch die Systeme schlagen frühzeitig Alarm, sodass ich reagieren kann.
Die IP-Adresse ist zwischenzeitlich lokalisiert und über die .hatccess blockiert.
Der Angriff erfolgt über die URL:
(Quelltext, 1 Zeile)
Normalerweise werden SQL-Injections erkannt und blockiert. Diese nutzt aber nicht das übliche Schema, sondern schafft es tatsächlich, die MySQL unter beschuss zu nehmen (Max Connections erreicht).
Ein…