Secret Experience

Secret Experience (https://secretexperience.net/)
-   [L2J] Dúvidas (https://secretexperience.net/l2j-duvidas/)
-   -   [Web Site] SQL injection (https://secretexperience.net/l2j-duvidas/31341-sql-injection.html)

<(ADM)>Aquiles 16-05-2011 09:24 AM

SQL injection
 
Pessoal o meu data base foi infectado or sql injection, o cara invadiu o database e tirou meu acesso adm, colocou pra ele, enfim, pintou e bordou, gostaria de saber como faço pra tirar os sql q ele injetou no database, os tutoriais q vi aqui na secret so fala como se proteger, mas n vi nenhum q fale como retirar o q ja tem no db, ele colocou pelo meu site, como removo do database o sql q ele injetou?. OBG

xworkx 16-05-2011 03:35 PM

Pelo que conheço esse tipow de hacker nao tem nada q injetar apenas uma conexao pelo DATABASE, tente muda o nome do Seu database e coloque senha, se possivel criptografada.

<(ADM)>Aquiles 16-05-2011 06:36 PM

como faço pra criptografar?

allanalcantara 16-05-2011 07:00 PM

concordo ... muda o nome e cria uma senha firme. ^^
vê se pega alguns ant hackers, que pode ajudar tbm

jpsmaster16 16-05-2011 08:05 PM

[SIZE="4"]parceiro.

Primeiro tu tem que saber se realmente foi ataque SQL.

POr acaso tu utiliza senha em seu banco de dados?

Tu deixa o site forah do dedicado? Pergunto isso porque se tiver forah do DC, tu deve ter liberado acesso externo, e se tiver sem senha ja era.

Me fale isso. Ou se quiser, me envia MP com seu msn, que eu poderei te ajuda numa boa.
[/SIZE]

<(ADM)>Aquiles 16-05-2011 08:44 PM

jpmaster eu ja mandei o msn em mp

<(ADM)>Aquiles 17-05-2011 07:20 PM

o site tem proteção para sql inject, so q o cara ta usando blind sql inject, como proteger disso?

radiador22~ 18-05-2011 05:12 PM

Filtra todas as entradas, por post, get, faz um str_replace, para substituir qualquer comando de sql, tipo, INSERT, insert, DELETE, UPDATE. ou se preferir use filtros especificos da biblioteca ctype.


Horários baseados na GMT -3. Agora são 05:34 AM.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0