ELEXPRESS.de |

IT Magazin

SQL Injection Angriff auf elexpress.de

25.02.2009

Wie ich eben per Mail durch das eingebaute Sicherheitssystem informiert wurde, hatte jemand, zu dem ich in diesem Augenblick keine weiteren Infos veröffentlichen möchte, versucht durch SQL Injection Zugriff auf die Datenbank des Gewinnspiels zu kriegen.

Ich kann euch jedoch beruhigen, es ist dem Angreifer nicht gelungen. Da merkt man also wieder, dass auch kleine  Scripte einen hohen Absicherungsaufwand verdienen. Daher fühle ich mich umso besser, dass ich immer einige Zeit investiziere, die Scripte mit umfrangreichen Sicherheitsfunktionen auszurüsten. Die Datenbank wird übrigens in kurzen Zeitabständen immer wieder gespiegelt, sodass Datenverlust weitgehend ausgeschlossen ist.

Kommentare sind geschlossen.