当前位置:论坛首页 > BUG提交 > Linux面板

nginx防火墙无法拦截UPDATE SQL注入

发表在 BUG提交2019-12-31 00:34 [复制链接] 1 6926

最近网站数据库频繁被改,在标题上挂了js链接,后来查了日志,发现入侵者执行了sql,通过UPDATE更新了标题,添加js跳转链接。
在防火墙的【POST过滤】规则里找了一圈,发现没有update命令的拦截规则。



目前网站程序是最新的,防火墙也是最新的版本。

技术大大能不能写个正则,我添加进去!下面图片是执行的整段命令!


QQ图片20191231002631.png
使用道具 举报 只看该作者 回复
发表于 2019-12-31 00:46:14 | 显示全部楼层
查看了各种登陆日志,排除了服务器、后台,数据库等被黑,最后确定黑客绕过sql注入的手法厉害,希望宝塔防火墙加一个拦截update的规则
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表