iX 3/2024
S. 70
Review
Datenbanken

Drei freie SQL-Firewalls

Eine Firewall schützt Computernetze, aber wer beschützt die Datenbank? Ein SQL-Proxy ist eine spezielle Firewall für Datenbanken, die Angriffe auf SQL-Ebene abwehrt. Drei kostenfreie SQL-Firewalls sollen zeigen, wie sie mit Angriffen umgehen.

Von Markus Stubbig

SQL-Injections (SQLi) legen einer Webanwendung Befehle in den Mund, die sie so nie formulieren würde. Eine unerfahrene Datenbank liefert dann brav sensible Informationen, verändert den Datenbestand oder ignoriert ungültige Log-ins. Was hier nach ungeschickter Programmierung klingt, passiert regelmäßig und oft mit verheerenden Folgen.

Die berühmtesten Einbrüche in SQL-Datenbanken bekommen einen Ehrenplatz in der SQLi Hall of Shame (siehe ix.de/zcfu). Ein Blick auf diese Liste lässt vermuten, dass fast jedes große Unternehmen davon betroffen ist. Sogar Amazons Alexa war anfällig für einen gesprochenen SQLi-Angriff. Die umfassende Liste der bekannten Produkte mit SQLi-Schwächen liefert die CVE-Datenbank mit mehr als 12 000 Einträgen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren