提问人:Paolo De Feo 提问时间:6/12/2022 更新时间:6/12/2022 访问量:917
SQL注入在我的网站上,我能做什么?[复制]
SQL INJECTION on my website what can I do? [duplicate]
问:
今天,有人带着机器人试图通过多次在我的网站上提交表格来弄乱我的数据库。 在我的数据库行中,我发现字段填充了如下字符串:
- -1 或 2+562-562-1=0+0+0+1
- 555
- LJanLlog的
- TwIvCbrf' 或 754=(选择 754
- 来自 PG_SLEEP(15))--
- 0“XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
- if(now()=sysdate(),sleep(15),0)
- 0“XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
- 1*DBMS_PIPE。RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
我已要求我的提供商关闭我的网站。
我怎样才能防止这样的事情发生?有没有办法检查是否有人提交了上述内容,以防在不进行查询的情况下重定向他?
我已经对任何字段进行了消毒。
谢谢。
答: 暂无答案
评论