在服务级别的SQL注入保护 – 对于MySQL

是否有任何SQL注入filter保护MySQL的工作?

这样就增加了一层保护。

考虑检查http://www.greensql.com/ ,看看它是否适合你。

强调:

  • 停止对Web应用程序的SQL注入攻击
  • 通过实时警报阻止未授权的数据库访问
  • 将pipe理员访问的应用程序数据库访问权限分开
  • 提供完整的事件日志,用于调查数据库stream量和访问
  • 确保成功实施24/7支持

详细信息:

保护网站和数据库免受SQL注入。 GreenSQL的引擎作为一个反向代理,过滤所有stream量进出数据库。 它通过将每个查询的结构与其已知攻击的签名库进行比较来识别恶意攻击。 威胁查询永远不会到达您的数据库执行。

控制对敏感信息的访问。 GreenSQL可以防止信息被盗用,并提高对PCI-DSS和SOX等法规的遵守。 GreenSQL的基于表格的防火墙允许用户根据其权限来定义运行pipe理命令,查看信息或删除它们。 用户不仅可以定义,还可以定义从哪个IP地址查询提交。 用户权限pipe理允许组织根据function分离用户权限并阻止内部信息泄露。 GreenSQL隐藏整个数据库,只允许间接访问,并通过隐藏特定的敏感数据进一步提供保护,从而防止未经授权的查看。

易于安装,使用和pipe理。 由于GreenSQL不会侵占数据库,因此不需要对数据库体系结构进行更改。 GreenSQL自动检测数据库和应用程序环境,包括应用程序名称,用户名和用户IP地址。 一旦安装了GreenSQL,其防火墙将自动保护数据库免受SQL注入。 一个简单易用的pipe理界面实时监控和pipe理数据安全。

保护MS SQL Server和MySQL数据库。 使用MS SQL Server和MySQL数据库的Web应用程序可以抵御恶意攻击。

保护云中的数据库。 GreenSQL保护Windows Azure SQL数据库和Amazon RDS for MySQL和SQL Server。

实时保护您的财务,身份和知识产权。 数据被盗需要被阻止,而不仅仅是被检测到。 偷窃有价值的数据的报告在盗窃事件发生后几乎没有用处。 GreenSQL主动防止盗窃发生,并持续保护存储在数据库中的宝贵资产。

GreenSQL是完全可扩展的。 所有function都可以通过一个简单易用的pipe理界面进行控制,所以GreenSQL可以根据业务需求进行扩展。 借助大量可用的安装选项,GreenSQL可以configuration为专用的解决scheme来保护单个数据库,或同时监控和保护多个数据库。

加速数据库性能。 GreenSQL的专利caching机制远远超出了补偿潜在数据库延迟的原始目标。 GreenSQL显着加速数据库性能,显示高速caching效率仪表板上的效率。