Como bloquear ataque de injeção de SQL?

Descrição

Ambiente

Adobe Experience Manager as a Cloud Service

Problema/Sintomas

Como bloquear um ataque de injeção de SQL?

Resolução

AEM as a Cloud Service não oferece listas de bloqueios IP configuráveis prontas para uso. Portanto, use o Apache mod_redirect ou qualquer outro módulo aprovado no dispatcher no nível do projeto.

A injeção de SQL é evitada por design: A configuração padrão do CQ não inclui nem exige um banco de dados tradicional. Todos os dados são armazenados em um repositório de conteúdo (CRX). Todo o acesso está limitado a usuários autenticados e só pode ser executado por meio da API JCR. O SQL é compatível somente com consultas de pesquisa (SELECT).

Nesta página