Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Registrare query sql o bloccarle

    Ciao a tutti,

    sul mio sito c'è qualcuno che compie query pesantissime mandando down il sito web. Se mostro i processi vedo una query:

    SELECT SQL_CALC_FOUND_ROWS *
    FROM FORUM_TOPICS, FORUM_MEMBERS, FORUM_A_PM
    LIMIT 1

    Che è la causa di tutto ciò..


    Messo che ho verificato il codice alla ricerca di possibili vulnerabilità da sqlinjection ma nn è ho trovate.
    Come posso fare per registrare le query che vengono fatte e da che pagina vengono eseguite? Così capirei dove si trova la vulnerabilità..

    Oppure è possibile bloccare(mandare in timeout insomma) una query sql dopo un certo tempo che non riesce ad essere eseguita?

  2. #2
    Dubito questa sia una query effettuata da qualche utente...

    Mi sembra tanto richiamata dall'applicazione. Di che applicazione si tratta ?
    SGr33n

  3. #3
    Come l'hai intuito?

    Ho verificato l'ip di chi faceva le query ed è diverso dall'applicazione web..
    Corrisponde all'indirizzo mysql.aruba.it , ovvero qualcuno che ha le mie password..

    Grazie per l'aiuto, ma a che serve questa query poi??

  4. #4
    ecco appunto, se corrisponde a mysql.aruba.it allora è l'applicazione :P
    SGr33n

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.