Visualizzazione dei risultati da 1 a 8 su 8

Discussione: SQL Injection Attack

  1. #1

    SQL Injection Attack

    Buongiorno, controllando sul database MySQL e nella tabella UTENTI vedo una marea di persone false e hackerate...ho cancellato tutto ma continua a inserire altri, anche perchè la pagina registrazione utente c'è il codice CAPTCHA quindi è difficile che registrano i dati sconosciuti o altro...

    Cosa può dipendere? Cosa posso fare?

  2. #2
    Controlla i log HTTP del server e verifica se c'è corrispondenza tra le chiamate allo script di registrazione e la data di creazione degli utenti.

    Se è così, significa che il tuo captcha è stato bypassato oppure non è configurato correttamente (es. lascia passare utenti non verificati).

  3. #3
    Ho fatto, ho controllato dentro FTP e non ci sono script anomali nè hackerati e secondo me è qualcosa nel database MYSQL o altro...

  4. #4
    Quote Originariamente inviata da z.cristiano Visualizza il messaggio
    Ho fatto, ho controllato dentro FTP...
    mmmm filippo.toso ha correttamente indicato di controllare i log HTTP, non FTP...

  5. #5
    Si si lo so, ho controllato sia LOG HTTP che FTP non ci sono errori e anomalie

  6. #6
    Non ho parlato di errori o anomalie ma di verificare se ad una richiesta HTTP verso lo script di registrazione degli utenti corrisponde un record nel DB.

  7. #7
    Ok controllo

  8. #8
    BUongiorno buona pasquetta...
    Mi perdona non sono riuscito! Dove devo andare a controllare e fare una richiesta? Visto che uso il dominio ARUBA e non so come si fa..

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.