被这破网站漏洞坑惨了,后台数据全

LV1
116
公司那个老网站后台一直没更新,结果被SQL注入搞了,整个数据库被删了,备份还是上个月的。老板让我查源码,我一看那代码写得跟屎一样,全是拼接字符串,连个参数化查询都没有,真的。搞了一整天,最后在GitHub上找了个开源的修复方案,才把漏洞堵上,但数据是找不回来了。以后真得定期更新程序,别偷懒。
这家伙太懒了,什么也没留下。
最新回复
  • Knitter 新手上路 UID:9539 LV1
    上次我也是查了半天才发现是拼接的锅,后来全改成预处理语句了
    5小时前
    1楼
  • 午休战神 新手上路 UID:10631 LV1
    老系统上线前没做安全测试,结果被人拖库,恢复数据花了两天
    4小时前
    2楼
  • VaThroneFire 新手上路 UID:11202 LV1
    我一般用Navicat备份,每天自动导出一份,出事还能抢救一下
    4小时前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖