Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Атаки XML injection, XQuery injection, Защита...
 
Столкнулся с проблеммой настройки mod_security, а точнее с написние правил экранирующих два вида атак, а  именно:  XML injection, XQuery injection. Не смог найти в инете ни  примеров правил, ни каких бы то ни было практических рекомендаций по протиодействию этим атакам. Понятно что лучшее защита от любыч видов инъекций - это нормально написанное приложение. Но как защититься от этих атак, когда приложение менять уже нельзя.
Буду оч признателен тому кто поможет. Главный вопрос, что фильтровать для противодействия этим атакам.
 
как правило, любой фильтр можно обойти..
Так что лучше озаботится безопасностью на уровне приложения.
 
Это понятно, но, как там у классиков "начальник всегда прав". вот тут такая же ситуация, только в моей прав заказчик. А это дело святое)))...
 
Здесь смотрели примеры правил? http://www.webhostingtalk.com/showthread.php?t=876713
 
Вот тут ещё есть относительно XML-атак примеры - http://www.gotroot.com/downloads/ftp/mod_security/rules.conf
 
спасибо, полезные ссылочки... есть оч интеерсные реализации правил, но по нужным мне видам атак нет ничего... Думаю необходимо уточнить вопрос, приведя примеры этих атак (примеры взяты из WASC v. 2.0). Примеры находятся по ссылке.

примеры.docx
Изменено: Pavel Sel - 05.10.2010 10:24:24
Страницы: 1
Читают тему