ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

GreenSQLでMySQLデータベースをSQLインジェクション攻撃から守る

http://sourceforge.jp/magazine/08/09/03/024225
GreenSQLというMySQLのProxyとしてDBを守るもの。
しかし、どう考えても、「それ、わふでできるよ!」と言いたくなるなぁ。もちろん、これ経由だとテーブル構造の変更できないと言うのはわかるんだが、普通にアプリで使うユーザにはテーブル構造の変更権限なんて与えないだろ!!
ま、なんかあったときのふぉれんじっく取得用にはいいかもしれない。

けど、必要性をあんまり感じないなぁw