三周前,我在 Paste Bin 上找到了我网站的用户列表和信息,泄露了所有隐私。我运行更新并防止 SQL 注入。如果我的保护不够,我还添加了一个预先请求,以便在需要用户输入以分析任何注入时将 SQL 以文本格式保存在 LOG 表中。
然后今天同样的帖子再次出现在 Paste Bin 上,其中包含最近的条目,所以我检查了 LOG 表,只找到干净的条目。除了注射还有什么我应该担心的吗?网络似乎只提供有关注射的信息!
他们是否可以访问服务器上的 php 文件中的 dbpassword,是否可以从外部服务器连接?
我应该经常更改 dbpassword 吗?
是否有任何非脚本明智的解决方案,例如托管安全计划或类似的应该足够有效的解决方案?
我收到了来自被黑用户的人身威胁,我真的很想尽快关闭它......