这是SQL注入吗?

时间:2016-02-04 01:20:13

标签: sql-injection code-injection

我收到了电子邮件,并在我的数据库中发现了一些可疑活动(比如每个链接点击但没有信息通过)然后从订阅者电子邮件表单(黑客认为会进入数据库 - 但不是)。

我收到了两封最后有不同网址的电子邮件。所以我想知道这是什么?我也检查了IP地址,它有某种病毒。

他在电子邮件字段中放了一封电子邮件,名称字段中有一个名字,评论部分中有网址,点是我的。我改变了电子邮件地址中的号码,以防它是真人而不是黑客。

1 个答案:

答案 0 :(得分:0)

这不是SQL注入,至少在该术语的正常定义中。请允许我解释一下:

SQL注入是一个精心构造的字符串,其中包含发送到易受攻击的网站的SQL命令。您显示的数据不包含任何SQL命令,只是乱码。

你看到的是非常常见的#34;垃圾邮件机器人"检查是否可以使用您网站上的表单发送自己的垃圾邮件的蜘蛛类型。我一直在我的网络表格上得到这些。有很多解决方案可以解决这个问题,但这里有点偏离主题。