Sono interessato a capire quale sia uno scenario tipico di prevenzione del seguente scenario di attacco:
Il back-end ha come server SQL. Front-end un semplice HTML "Hello World" che passa un input (ad esempio il nome utente) da memorizzare in SQL (sterilizzato). Come si impedisce in genere a un utente malintenzionato di scrivere un ciclo for e di eseguire il martellamento dell'SQL con milioni di richieste di archiviazione fino all'esaurimento delle risorse? Come mettere un limite alle richieste / secondo per IP?
P.S. Per favore separa la mia ignoranza - uno sviluppatore di software desktop che cerca di espandere i miei confini :) Grazie!