gpt4 book ai didi

MySql 数据库被黑,不是注入(inject)

转载 作者:可可西里 更新时间:2023-11-01 07:12:47 26 4
gpt4 key购买 nike

三周前,我在 Paste Bin 上找到了我网站的用户列表和信息,泄露了所有隐私。我运行更新并防止 SQL 注入(inject)。我还添加了一个预请求,以便在需要用户输入时将 SQL 以文本格式保存在 LOG 表中,以便在我的保护不够时能够分析任何注入(inject)。

然后今天,同一篇文章又出现在粘贴站上,其中包含最近的条目,所以我检查了日志表,只找到干净的条目。除了注入(inject),还有什么我应该担心的吗?网络似乎只提供有关注入(inject)的信息!

他们是否可以访问服务器上 php 文件中的 dbpassword,他们是否可以从外部服务器连接?

我应该经常更改数据库密码吗?

是否有任何非脚本明智的解决方案,例如托管安全计划或类似的应该足够有效的解决方案?

我收到了来自被黑用户的人身威胁,我真的很想尽快关闭它...

最佳答案

如果您针对用户输入实现自己的保护措施,您可能做错了。大多数标准数据库库将为您提供一种将参数传递给查询的方法,在查询中将对其进行适当的清理,并且这些代码的编码考虑了比您可能意识到的更多的事情。在任何与安全相关的事情中重新发明轮子都是一个坏主意!

其他需要担心的事情:

  • 密码政策(强密码)
  • 访问您的数据库服务器(是否有防火墙?)
  • SSH 访问您的服务器(同样,有防火墙?)
  • 使您的所有软件保持最新状态

关于MySql 数据库被黑,不是注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11854231/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com