Estoy interesado en averiguar cuál es un escenario típico de prevención del siguiente escenario de ataque:
El back-end tiene como servidor SQL. Parte frontal de un simple HTML "Hello World" que pasa una entrada (digamos nombre de usuario) para ser almacenado en SQL (saneado). ¿Cómo se puede evitar que un atacante escriba un bucle for y golpee el SQL con millones de solicitudes de almacenamiento hasta que se agoten los recursos? ¿Te gusta poner un límite a las solicitudes / segundo por IP?
P.S. Separe mi ignorancia: un desarrollador de software de escritorio que intenta expandir mis fronteras :) Gracias!