LINUX.ORG.RU

GreenSql и аналоги для предотвращения sql injection

 , ,


0

2

Подскажите аналоги софта greensql и/или же методы которые можно организовать , для защиты куча сайтов которые крутятся на mysql ?

P.S Сайтов много, много на старом коде, пинать всех чтобы они все патчили и делали сил нету + сервак не мой .

★★★★★

Или любой другой Web Application Firewall

pylin ★★★★★
()
Ответ на: комментарий от pinachet

Есть пакет с готовыми на сайте производителя. Там их тысячи на все случаи жизни. Проще потом отключить неугодившие(false positives).

fjoe
()
Ответ на: комментарий от fjoe

Есть пакет с готовыми на сайте производителя. Там их тысячи на все случаи жизни. Проще потом отключить неугодившие(false positives).

Ну да я так и накатываю, просто думал есть альтернатива greensql , просто софт если он свободный должен быть открытым до конца !

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

просто думал есть альтернатива greensql

Я не нашел. Остановился пока на mod_security + свой список исключений под каждый сайт. Но на тему подпишусь - вдруг что полезное появится.

Кстати, может быть snort умеет. У него тоже есть правила от авторов, и режим активного блокирования можно включить опционально.

fjoe
()

куча сайтов которые крутятся на mysql?

Перевести на постгрес, который умеет extended query (equery), архитектурно и изящно защищенную от sql-injection:

'SELECT * FROM users WHERE name = $1 OR id = $2'
['vasya', 12]

SQL-запрос всегда неизменен, и только список подстановочных параметров является переменным. Таким образом, запрос парсится и компилится только один раз (в начале сессии при первом реквесте), а возможность SQL-injection исключена невозможностью влиять на синтаксис исходного запроса.

shahid ★★★★★
()
Последнее исправление: shahid (всего исправлений: 1)
Ответ на: комментарий от shahid

Перевести на постгрес, который умеет extended query (equery), архитектурно и изящно защищенную от sql-injection:

Я постгрес уважаю и люблю , но там как бы мопед не мой и мне сказали никаких сильных телодвижений не делать, а только побыстрому все защитить(понятно что учитывая сколько там отходов мамонта это не сделать) .

pinachet ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.