I veckan har Uniprint haft problem med Polyshop-sidan. Anledningen till problemen är att dom blivit utsatta för SQL-attacker från någon illvillig hackare (av kinesisk härkomst av resultatet att döma). SQL-attacker går ut på att hackaren försöker lägga in elak sql-kod i textfält. Istället för att ange sitt namn i fältet ”namn” anger de någon kod som som ställer till besvär. Den humoristiska serien nedan får illustrera bättre vad metoden går ut på:

SQL attacker

Förklaring: kommandot ”‘);” (precis efter ”Robert”) avslutar kommandot som matar in studentnamn. Sedan påbörjas nästa SQL-kommando som i det här fallet var ”drop table students;”. Det kommandot tar bort tabellen med all studentdinformation.

Att bli utsatt för hackerattacker är dock inte lika kul som serien. SQL-attacker undviker man genom att rengöra inmatningen. Dvs genom att lägga in kontroller så att en användare inte kan fylla i vad som helst i fälten. På engelska ”sanitize the database input” som mamman pratar om i serien. Det håller Uniprint på med för fullt just nu. Har pratat med dem och förhoppningsvis ska dom vara av med problemen snart. Tyvärr är SQL-attacker bara ett av väldigt många olika hot mot internetföretag.

Länkar: IDG skriver om SQL-attacker. Serien XKCD som jag lånade bilden ifrån och slutligen t-shirtföretaget Polyshop.