gpt4 book ai didi

sql-server - 这是一个为了某些跟踪目的而修改我的 URL 的机器人吗?

转载 作者:行者123 更新时间:2023-12-04 04:35:02 27 4
gpt4 key购买 nike

我不知道这是否是我们的错误代码,还是机器人/蜘蛛在为跟踪目的而做某事。我看到的是我们的 URL 正在被修改,并且它正在生成站点错误和错误电子邮件,当我的站点似乎被黑客入侵时,我会设置这些错误和错误电子邮件。

例如,应该像这样读取/加载的 URL

http://site.com/page.asp?pid=915411&order=Date

像这样加载
http://site.com/page.asp?pid=-1'&order=Date 

我收到的电子邮件显示
query string = pid=-1%27&order=Date 

错误电子邮件中出现的 IP 地址总是会发生变化,但很多都指向基辅或明斯克,但种类繁多,我不知道如何才能轻松阻止这种情况发生。我的站点位于 IIS 7.5 服务器 win2008 上。

最佳答案

有人试图破解您的应用程序。他们正在测试您的应用程序是否将表单或 URL 中的值直接用于 SQL 语句。

这种黑客攻击很容易,被称为“SQL 注入(inject)”。检查您的应用程序是否易受攻击,如果需要立即修复它。

此外,尝试跟踪攻击者,如果您发现他们来自一组 IP 地址,请阻止他们。

关于sql-server - 这是一个为了某些跟踪目的而修改我的 URL 的机器人吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19869513/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com