2011-02-25 148 views
1

我只發現了約PHPIDS,我有幾個問題:PHPIDS足以保護我的網站嗎?

  1. 可以PHPIDS從自動SQL注入攻擊的保護?

  2. 它可以防止DOS攻擊嗎?

  3. 單獨使用還是必須使用其他方法?

  4. 可靠嗎?

+0

沒有自動化系統永遠無法保護你自己。編寫安全的代碼,長此以往會更好 – ircmaxell 2011-02-25 18:00:53

回答

1

PHPIDS(PHP入侵檢測 系統)是一個簡單易用,以及 結構,快速和狀態最先進的 安全層爲您的基於PHP的網絡 應用程序。 IDS既沒有去除,也沒有過濾任何惡意的 輸入,它只是識別攻擊者何時試圖破壞你的站點,並且 的反應與你想要的 完全相同。

它的意思是你還必須決定如何處理做:

  1. 注入攻擊(滴/忽略/通知等;)
  2. 不,它不需要那些在網絡層面沒有應用PHP層。
  3. 這是一種檢測,而不是過濾等過濾方法;你仍然需要你自己的代碼來保護。
  4. 似乎是,爲什麼不嘗試。我不知道有任何'圖表'給你一個統計的飼料。
+0

感謝您的快速回答Jakub – newok 2011-02-25 14:57:12

+0

,但在http://phpids.org/faq/上他們說PHPIDS可以檢測到DoS攻擊 – newok 2011-02-25 15:18:48

+0

@newok ...對...但問題是*保護*不*檢測*。 – Jakub 2011-02-25 15:33:04

0

http://phpids.org/faq/

1)它可以檢測到SQL注入。

2)號

3)你很可能需要有一些額外的方法,以補充他們提供什麼樣的。

4)Drupal使用它,所以它適合他們的需求(最有可能的,是的。)

+0

感謝您的快速回答Ian P – newok 2011-02-25 14:57:32