🦠 در این نوع حمله مهاجم از ورودیهای سایت مانند فرم تماس، فیلد جستوجو یا بخش دیدگاه استفاده میکند و عبارتهای مخرب را مستقیم به پایگاهداده میفرستد. کافی است ورودی های سایت بهدرستی ایمن نشده باشند تا یک رشته کد ساده راه نفوذ را پیدا کند و کنترل سایت را به دست گیرد.
🛡 چگونه در برابر SQL Injection ایمن شویم؟
1️⃣اگر از CDN استفاده میکنید حتماً WAF را فعال کنید و قوانین مربوط به SQLi را روشن نگه دارید.
2️⃣ افزونههای امنیتی معتبر را نصب و پیکربندی کنید تا ترافیک را اسکن کنند، آیپیهای مشکوک را مسدود کنند.
3️⃣ افزونه، قالب و هسته وردپرس را بهصورت منظم بهروزرسانی کنید.
4️⃣ دسترسیهای دیتابیس را محدود کنید و به کاربران سایت فقط مجوزهای خواندن و نوشتن بدهید نه مجوزهای مدیریتی مانند DROP یا CREATE.
5️⃣ لاگها را مرتب بررسی کنید و دنبال الگوهای مشکوک مانند
UNION SELECT ' OR '1'='1 یا ; DROP TABLE بگردید.6️⃣ بکاپ منظم تهیه کنید و فرآیند بازیابی را تست کنید تا در صورت نفوذ بتوان دادهها را برگرداند.
7️⃣ در فواصل زمانی مشخص یک اسکن امنیتی توسط یک متخصص معتبر انجام دهید تا نقاط آسیبپذیری کشف شوند.
✔️ اکثر این اقدامات ریسک SQL Injection را تا حد زیادی کاهش میدهد و جلوی هزینههای بازگردانی پس از حمله را میگیرد.
🌐 @iranservercom
#وردپرس #امنیت
