<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Francesco Corsentino .net &#187; firewall</title> <atom:link href="http://corsentino.net/tag/firewall/feed/" rel="self" type="application/rss+xml" /><link>http://corsentino.net</link> <description>blogger // writer // student</description> <lastBuildDate>Mon, 06 Feb 2012 10:17:57 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Proteggere i comandi SQL con GreenSQL</title><link>http://corsentino.net/2009/12/proteggere-i-comandi-sql-con-greensql/</link> <comments>http://corsentino.net/2009/12/proteggere-i-comandi-sql-con-greensql/#comments</comments> <pubDate>Wed, 30 Dec 2009 06:30:44 +0000</pubDate> <dc:creator>Kiko</dc:creator> <category><![CDATA[Publications]]></category> <category><![CDATA[Resources]]></category> <category><![CDATA[firewall]]></category> <category><![CDATA[security]]></category> <category><![CDATA[tools]]></category> <guid
isPermaLink="false">http://corsentino.net/?p=559</guid> <description><![CDATA[Si tratta di un software open source in grado di fornire una valida protezione ad attacchi di tipo SQL Injection. GreenSQL infatti si interpone fra il server su cui gira il database e le applicazioni che lo usano.]]></description> <content:encoded><![CDATA[<p>Bisogna, sì, programmare bene ed essere accorti, ma un simile tool, qualora funzionasse a dovere, sarebbe fantastico e molto molto utile:</p><blockquote><p>Si tratta di un software open source in grado di fornire una valida protezione ad attacchi di tipo SQL Injection; una sorta di firewall limitato all&#8217;uso del database e specificatamente riservato a SQL. Basta leggere un po&#8217; di documentazione per capire che il suo reale funzionamento si avvicina molto a quello di un classico proxy.</p></blockquote><p>Il suo funzionamento è davvero semplice, la sua efficacia elevata solo dopo un buon periodo di addestramento/apprendimento, cosa non banale:</p><blockquote><p>GreenSQL infatti si interpone fra il server su cui gira il database e le applicazioni che lo usano; una volta installato il suo lavoro consiste nel filtrare i comandi SQL, intuire possibili attacchi o azioni nocive sulle tabelle e bloccare tali operazioni.</p></blockquote><p>Se qualcuno lo ha provato realmente esprima liberamente le proprie opinioni. Mentre, l&#8217;altra mia curiosità è &#8220;quanti installerebbero subito questo tool?&#8221;.</p><p>[Via <a
href="http://programmazione.it/index.php?entity=eitem&amp;idItem=43570" target="_blank">Programmazione.it</a>]</p> ]]></content:encoded> <wfw:commentRss>http://corsentino.net/2009/12/proteggere-i-comandi-sql-con-greensql/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
