Name: | seneca |
Titel: | SQL injection |
Inhalt: | meine MySQL-DB ist in 2 Jahren 3 x per SQL injection gehackt worden. Jedesmal wurde in derselben Tabelle dasselbe Feld (smallint) in allen Datensätzen auf 1 gesetzt - sonst nichts an Änderungen. In den geloggten URL's zum entsprechenden Zeitpunkt mit den ganzen SQL-Schnipseln war jedoch nie ein "update" zu entdecken. Eigentlich nur "select" und "Union"Außerdem ist es sicher kein Zufall, daß stets dieselbe Tabelle/dasselbe Feld getroffen wurde. Was kann die Erklärung sein? |
![]() |
|
|