SQL Injection Angriff auf elexpress.de
Datum 25.02.2009 | Kategorien In eigener SacheWie ich eben per Mail durch das eingebaute Sicherheitssystem informiert wurde, hatte jemand, zu dem ich in diesem Augenblick keine weiteren Infos veröffentlichen möchte, versucht durch SQL Injection Zugriff auf die Datenbank des Gewinnspiels zu kriegen.
Ich kann euch jedoch beruhigen, es ist dem Angreifer nicht gelungen. Da merkt man also wieder, dass auch kleine Scripte einen hohen Absicherungsaufwand verdienen. Daher fühle ich mich umso besser, dass ich immer einige Zeit investiziere, die Scripte mit umfrangreichen Sicherheitsfunktionen auszurüsten. Die Datenbank wird übrigens in kurzen Zeitabständen immer wieder gespiegelt, sodass Datenverlust weitgehend ausgeschlossen ist.






