需要帮助从SQL注入中恢复

时间:2014-08-08 03:43:23

标签: mysql sql

我的一个字段中有一个POST值,我不小心忘了逃脱。我发现我的数据库已被泄露。

我改变了我的代码转义了值,我现在也使用预备语句,防止自己再次发生这种情况。

我做出更改后会怎么做?

我是否需要更改表名,更改数据库上的密码?

黑客可以访问我的桌子吗?

1 个答案:

答案 0 :(得分:0)

你应该立即更改你的数据库,黑客已经在最后的黑客攻击过程中获得了你的数据库密码,如果你的数据库的帖子在你的服务器上打开,黑客可以直接控制你的数据库。更改表名是没用的,如果你的网站有0天的SQL注入,黑客可以使用一些正常的命令显示你的表名。    也许您应该为您的服务器安装一些安全软件或使用CDN保护您的网站。祝您好运。