Mithilfe eines einfachen Lua-Skriptes lässt sich MySQL Proxy so steuern, dass es SLQ-Injection-Angriffe erkennen kann. Ein passendes Beispiel hat Stefan Esser, PHP-Security-Experte, jetzt in seinem Blog bereitgestellt.
Sein Skript prüft eingehende SQL-Abfragen auf verdächtige Inhalte (zum Beispiel verbotene SQL-Funktionen, Statements oder auch Kommentare). Bei Bedarf wird die Abfrage dann nicht ausgeführt und gleichzeitig eine Fehlermeldung geworfen.




