Ciao,
attualmente ho questa query sql
per inserire un ip (SBanIP) in una tabella e incremento il valore SBanErr tutte le volte che intercetto un sql injection, dopo che il valore SBanErr e' maggiore di 3 lo blocco in modo da non farlo accedere ad un mio sito web.codice:INSERT INTO SecureBan (SBanIP, SBanErr) VALUES ('192.168.1.1', 1) ON DUPLICATE KEY UPDATE SBanErr = SBanErr + 1
SBanErr e' un campo smallint (0 - 65535), facendo delle prove con sqlmap per cercare delle vulnerabilità questo valore raggiunge in fretta il limite 65535 e mi restituisce errore.
E' possibile fare un controllo se SbanErr e' <= 65535 nella query stessa e fare in modo di non eseguire l'insert/update? volevo capire se e' possibile evitare l'uso di un recordset per fare questa verifica.