PostgreSQL中出现意外的DML

时间:2018-06-21 00:24:57

标签: postgresql dml

是什么原因导致了以下陈述,病毒或攻击?

...
2018-06-18 16:49:07 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:49:44 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:49:44 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:50:31 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:50:31 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:51:18 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 16:51:19 BOT FATAL:  las conexiones restantes están reservadas a superusuarios y no de replicación
2018-06-18 17:42:28 BOT ERROR:  error de sintaxis en o cerca de «WHERE» en carácter 40
2018-06-18 17:42:28 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo = WHERE exp_id =
2018-06-18 17:48:30 BOT ERROR:  error de sintaxis en o cerca de «WHERE» en carácter 40
2018-06-18 17:48:30 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo = WHERE exp_id =
2018-06-18 17:53:10 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xbf
2018-06-18 17:53:11 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xf0 0x27 0x27 0xf0
2018-06-18 17:53:20 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xc0 0xaf
2018-06-18 18:03:52 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xc0 0xaf
2018-06-18 18:03:53 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xbf
2018-06-18 18:03:53 BOT ERROR:  secuencia de bytes no válida para codificación «UTF8»: 0xf0 0x27 0x27 0xf0
2018-06-18 18:05:42 BOT WARNING:  pgstat wait timeout
2018-06-18 18:24:28 BOT ERROR:  no existe el esquema «response»
2018-06-18 18:24:28 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = response.write(9244359*9753930)
2018-06-18 18:24:28 BOT ERROR:  la sintaxis de entrada no es válida para integer: «+response.write(9244359*9753930)+» en carácter 56
2018-06-18 18:24:28 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = '+response.write(9244359*9753930)+'
2018-06-18 18:24:29 BOT ERROR:  no existe la columna «+response.write(9244359*9753930)+» en carácter 56
2018-06-18 18:24:29 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = "+response.write(9244359*9753930)+"
2018-06-18 18:24:29 BOT ERROR:  no existe el esquema «response»
2018-06-18 18:24:29 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = response.write(9051224*9765629)
2018-06-18 18:24:29 BOT ERROR:  la sintaxis de entrada no es válida para integer: «+response.write(9051224*9765629)+» en carácter 56
2018-06-18 18:24:29 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = '+response.write(9051224*9765629)+'
2018-06-18 18:24:29 BOT ERROR:  no existe la columna «+response.write(9051224*9765629)+» en carácter 56
2018-06-18 18:24:29 BOT SENTENCIA:  UPDATE tab_expediente SET exp_codigo =1 WHERE exp_id = "+response.write(9051224*9765629)+"
...

最后一条语句执行了很多次。 如何提供更多安全性来避免此问题?

0 个答案:

没有答案