Я только что наткнулся на сайт, уязвимый для атаки SQL-инъекцией ( Является ли этот сайт уязвимым для атаки SQL-инъекцией? ).
Это заставило меня задуматься о том, что пытаются, и как часто на каком-то сайте совершается попытка атаки.
Так что я думаю, что было бы здорово установить honeypot на моем сервере, чтобы увидеть, если / как часто / с помощью каких методов «взломщики» пытаются получить доступ к моим данным SQL.
Есть несколько основных вещей, которые я могу придумать, например:
/ login.php / asp url
/ adminlogin.php / asp url
Форма поиска
? Id = 111 url
с некоторыми поддельными ошибками SQL при попытке ввести SQL.
У кого-нибудь есть еще / лучшие предложения / идеи / что-нибудь еще, чтобы настроить honeypot для SQL-инъекций?