Magento可能SQL注入?

时间:2013-06-19 08:30:43

标签: sql magento sql-injection

我在Magento网站上的热门搜索字词中出现了一些随机搜索查询,该网站最近也像Yo-Yo一样上下起伏。

任何人都可以对这些搜索词中的部分或全部内容有所了解;

1)))) and benchmark(100000000,HEX(999999)) --

1 and benchmark(100000000,HEX(999999)) #

x Content-Length: 0 HTTP/1.1 200 OK Content-Type: text/html Content-Length: 18 <html>saint</html>

saint<!--#echo var="HTTP_USER_AGENT"-->

1 waitfor delay '0:0:6' /*

x;id|

<script>alert('SAINTL2NhdGFsb2dzZWFyY2gvcmVzdWx0L2luZGV4LyBx')</script>

christmas<script>alert("XSS");</script>

1 个答案:

答案 0 :(得分:2)

这些术语(用于数千个其他用途)用于测试您的网站是否存在各种漏洞。这些标记的存在并不意味着您的网站容易受到攻击。这意味着您的网站正在进行探测。