Ambiente
Adobe Experience Manager as a Cloud Service
Problema/Sintomas
Como bloquear um ataque de injeção de SQL?
AEM as a Cloud Service não oferece listas de bloqueios IP configuráveis prontas para uso. Portanto, use o Apache mod_redirect
ou qualquer outro módulo aprovado no dispatcher no nível do projeto.
A injeção de SQL é evitada por design: A configuração padrão do CQ não inclui nem exige um banco de dados tradicional. Todos os dados são armazenados em um repositório de conteúdo (CRX). Todo o acesso está limitado a usuários autenticados e só pode ser executado por meio da API JCR. O SQL é compatível somente com consultas de pesquisa (SELECT
).