【发布时间】:2022-11-02 05:15:00
【问题描述】:
[error] [system.db.CDbCommand] CDbCommand::fetch()
failed: SQLSTATE[HY000]: General error: 1105 XPATH syntax error:
'\qvqbq66666666666666666666666666'. The SQL statement executed was:
SELECT * FROM `User` `t` WHERE username = '1' AND
EXTRACTVALUE(7865,CONCAT(0x5c,0x7176716271,(SELECT
REPEAT(0x36,256)),0x716a627671))-- JEUE' and email = '1' AND
EXTRACTVALUE(7865,CONCAT(0x5c,0x7176716271,(SELECT
REPEAT(0x36,256)),0x716a627671))-- JEUE' and title = 'Customer' LIMIT
1
我已经收到这种错误日志几个月了,每天有 100 次攻击
我认为有人试图破解这个使用 Yii1 框架开发的网站。
我已经阻止了一些 IP 地址,但是这种攻击正在继续使用另一个 IP 地址和位置。
我应该忽略这种攻击吗?
【问题讨论】:
标签: php mysql sql-injection yii1.x