2011-02-25 152 views
1

我只发现了约PHPIDS,我有几个问题:PHPIDS足以保护我的网站吗?

  1. 可以PHPIDS从自动SQL注入攻击的保护?

  2. 它可以防止DOS攻击吗?

  3. 单独使用还是必须使用其他方法?

  4. 可靠吗?

+0

没有自动化系统永远无法保护你自己。编写安全的代码,长此以往会更好 – ircmaxell 2011-02-25 18:00:53

回答

1

PHPIDS(PHP入侵检测 系统)是一个简单易用,以及 结构,快速和状态最先进的 安全层为您的基于PHP的网络 应用程序。 IDS既没有去除,也没有过滤任何恶意的 输入,它只是识别攻击者何时试图破坏你的站点,并且 的反应与你想要的 完全相同。

它的意思是你还必须决定如何处理做:

  1. 注入攻击(滴/忽略/通知等;)
  2. 不,它不需要那些在网络层面没有应用PHP层。
  3. 这是一种检测,而不是过滤等过滤方法;你仍然需要你自己的代码来保护。
  4. 似乎是,为什么不尝试。我不知道有任何'图表'给你一个统计的饲料。
+0

感谢您的快速回答Jakub – newok 2011-02-25 14:57:12

+0

,但在http://phpids.org/faq/上他们说PHPIDS可以检测到DoS攻击 – newok 2011-02-25 15:18:48

+0

@newok ...对...但问题是*保护*不*检测*。 – Jakub 2011-02-25 15:33:04

0

http://phpids.org/faq/

1)它可以检测到SQL注入。

2)号

3)你很可能需要有一些额外的方法,以补充他们提供什么样的。

4)Drupal使用它,所以它适合他们的需求(最有可能的,是的。)

+0

感谢您的快速回答Ian P – newok 2011-02-25 14:57:32