私のウェブサイトは悪意を持って侵入されましたか? 私のウェブサイトは php で書かれており、サーバーは justhost に適用されています。 今日バックエンドをチェックしたところ、早朝に管理者が他の誰かによって使用されていたことがわかりましたが、その時私はオンラインではなく、私の管理者を入力した人の IP アドレスは中東にありました。私のバックエンドは IP アドレスを自動的に記録しました。 その後、justhost のログと最近の訪問者をチェックしたところ、この IP が次のような多くのページにアクセスしていることがわかりました:
------解決策--------- 3&shop_id=999999.9 Union all select (select concat( 0x7e) ,0x27,CART.username,0x27,0x7e) from `whimwin1_DB`.CART Order by ip_address limit 40,1) --
select * from xxx where id=3 and shop_id 9999.9 は次のようになります:
select * from xxx where id=3 and shop_id 9999.9 Union all select (select concat(0x7e,0x27,CART.username,0x27,0x7e) from `whimwin1_DB`.CART Order by ip_address limit 40,1) -- -- after
は、元の SQL ステートメントの where 句の後に存在する可能性がある orderby などの他の句をコメント アウトします。