3 週間前、私は自分の Web サイトのユーザーのリストと Paste Bin に関する情報を見つけて、すべてのプライバシーを公開していました。更新を実行し、SQL インジェクションから保護しました。また、保護が不十分な場合にインジェクションを分析できるようにするためにユーザー入力が必要な場合はいつでも、SQL をテキスト形式で LOG テーブルに保存するための事前要求を追加しました。
それから今日、同じ投稿が最近のエントリで再び貼り付けビンにあったので、ログテーブルをチェックしてクリーンなエントリだけを見つけました。注射以外に気をつけることはありますか?Web では、注射に関する情報のみが提供されているようです。
彼らはサーバー上のphpファイルのdbpasswordにアクセスでき、外部サーバーから接続できたでしょうか?
dbpassword は頻繁に変更する必要がありますか?
セキュリティ計画のホスティングなど、十分に効率的であるはずのスクリプト以外のソリューションはありますか?
ハッキングされたユーザーから物理的な脅威を受けており、これをすぐに閉じたいと思っています...