Datenbanken schĂĽtzen: Drei freie SQL-Firewalls im Test
Ein SQL-Proxy ist eine Firewall fĂĽr Datenbanken, die Angriffe auf SQL-Ebene abwehrt. Drei kostenfreie SQL-Firewalls zeigen, wie sie mit Angriffen umgehen.

- Markus Stubbig
SQL-Injections (SQLi) legen einer Webanwendung Befehle in den Mund, die sie so nie formulieren würde. Eine unerfahrene Datenbank liefert dann brav sensible Informationen, verändert den Datenbestand oder ignoriert ungültige Log-ins. Was hier nach ungeschickter Programmierung klingt, passiert regelmäßig und oft mit verheerenden Folgen.
Die berühmtesten Einbrüche in SQL-Datenbanken bekommen einen Ehrenplatz in der SQLi Hall of Shame. Ein Blick auf diese Liste lässt vermuten, dass fast jedes große Unternehmen davon betroffen ist.
Sogar Amazons Alexa war anfällig für einen gesprochenen SQLi-Angriff. Die umfassende Liste der bekannten Produkte mit SQLi-Schwächen liefert die CVE-Datenbank mit mehr als 12 000 Einträgen.
Das war die Leseprobe unseres heise-Plus-Artikels "Datenbanken schützen: Drei freie SQL-Firewalls im Test". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.