2013-05-18 3 views
0

우리 웹 사이트가 이러한 SQL 주입 공격 (해커가 데이터베이스 열에 paydayloan 하이퍼 링크를 게시 함)을 얻는 이유를 아는 사람이 있습니까? 나는 오류를 제거하는 방법을 처음부터 솔루션을 찾을 수 없습니다 알아요. 감사합니다 rickySQL 주입 공격 (해커가 스팸 하이퍼 링크를 게시 함)을 SQL DB 열에 추가합니다.

+2

어떤 서버 측 스크립팅 언어를 사용하고 있습니까? 데이터베이스에 mysql_ 호출을하는 PHP? –

+0

또한 어떤 소프트웨어 (예 : Wordpress 또는 phpBB)를 사용하고 계십니까? phpMyAdmin과 같은 도구를 포함하여 * 모든 것을 언급 할 가치가 있습니다. – Ladadadada

답변

1

대부분의 데이터 액세스 implenment 당신을 위해 주사를 돌봐. 문자열 연결 대신 prepared statement/bind 변수를 사용하십시오.