OK論壇

 找回密碼
 註冊
查看: 1407|回復: 3

資料庫被入侵問題

 關閉 [複製鏈接]
  • TA的每日心情

    2017-8-28 03:54 PM
  • 簽到天數: 22 天

    連續簽到: 1 天

    [LV.4]偶爾看看III

    發表於 2015-2-22 19:33:30 | 顯示全部樓層 |閱讀模式
    EA
    私服版號: EA14934
    問題內容: SQL問題
    本帖最後由 hyperbrand 於 2015-2-26 09:55 PM 編輯

    各位好

    最近小弟在測試伺服器的時候

    常被有心人士竄改資料庫

    我用的是XAMPP

    資料庫也有設定帳密

    能確定的是對方並不用帳密進入資料庫就可以竄改我的資料

    例如給予所有玩家GM權力  將全部玩家的密碼清空之類

    目前只能想到先把資料庫跟表格名字改掉

    請問是否人能分享經驗呢

    感激不盡

    評分

    參與人數 1積分 -30 現金 -30 積極性 -30 違規 +1 收起 理由
    goddameit -30 -30 -30 + 1 閒置超過三天

    查看全部評分

    回復

    使用道具 舉報

  • TA的每日心情
    開心
    2023-9-25 11:37 PM
  • 簽到天數: 1686 天

    連續簽到: 1 天

    [LV.Master]伴壇終老

    發表於 2015-2-22 20:54:10 | 顯示全部樓層
    check query_sql
    sql injection
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情

    2016-10-9 02:36 PM
  • 簽到天數: 976 天

    連續簽到: 1 天

    [LV.10]以壇為家III

    發表於 2015-2-22 20:55:48 | 顯示全部樓層
    你遇到的是sql injection
    只要過濾字串就好了
    不過以你的說明 因該是腳本有漏洞
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情

    2017-8-28 03:54 PM
  • 簽到天數: 22 天

    連續簽到: 1 天

    [LV.4]偶爾看看III

     樓主| 發表於 2015-2-26 21:54:27 | 顯示全部樓層
    好了  是因為註冊網頁的關係

    會讓不肖人士用語法竄改資料庫

    已解決  謝謝各位
    回復 支持 反對

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 註冊

    本版積分規則

    Archiver|手機版|小黑屋|OK討論區

    GMT+8, 2024-4-20 04:12 AM , Processed in 0.085951 second(s), 24 queries , Gzip On.

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回復 返回頂部 返回列表