SQL Injection Angriff auf elexpress.de
Unter Blognews, Internet, Sicherheit 25.02.2009Wie ich eben per Mail durch das eingebaute Sicherheitssystem informiert wurde, hatte jemand, zu dem ich in diesem Augenblick keine weiteren Infos veröffentlichen möchte, versucht durch SQL Injection Zugriff auf die Datenbank des Gewinnspiels zu kriegen.
Ich kann euch jedoch beruhigen, es ist dem Angreifer nicht gelungen. Da merkt man also wieder, dass auch kleine Scripte einen hohen Absicherungsaufwand verdienen. Daher fühle ich mich umso besser, dass ich immer einige Zeit investiziere, die Scripte mit umfrangreichen Sicherheitsfunktionen auszurüsten. Die Datenbank wird übrigens in kurzen Zeitabständen immer wieder gespiegelt, sodass Datenverlust weitgehend ausgeschlossen ist.





