Asar
Новичок
Частный случай спама в гостевую
Спамят гостевую книжку. Все бы ладно, почитал, в частности, на этом сайте про всяческие защиты от инъекций и т. п. Но, если я правильно понимаю, для того, чтобы инъекция прошла, мой РНР-код должен использовать какие-либо ГЕТ-параметры в запросах к БД. Я уже в своих экспериментах дошел до того, что вообще удалил использование единственного ГЕТ-параметра в запросе. И все же, спам продолжается.
К примеру:
Со страницы http://www.mysite.ru/feedback/guestbook.php?page=1&&DI=13&
IG=64afadae4e224616ba9425df120be15d&POS=3&CM=WPU&CE=3&CS=AWP&SR=3&a
Спамомашинка ползет на www.mysite.ru/feedback/guestbook.php?page=1&&DI=13&IG=64afadae4e224616ba9425df120be15d&
POS=3&CM=WPU&CE=3&CS=AWP&SR=3&a
В результате имеем заспамленную таблицу гостевой.
Ранее я использовал параметр ?page, потому и ссылки такие. Но, в последней версии РНР-кода, как я уже говорил, я его не использую для ради эксперимента.
Вопрос: почему спам идет даже когда в РНР-коде не используется ГЕТ-запрос?
Спамят гостевую книжку. Все бы ладно, почитал, в частности, на этом сайте про всяческие защиты от инъекций и т. п. Но, если я правильно понимаю, для того, чтобы инъекция прошла, мой РНР-код должен использовать какие-либо ГЕТ-параметры в запросах к БД. Я уже в своих экспериментах дошел до того, что вообще удалил использование единственного ГЕТ-параметра в запросе. И все же, спам продолжается.
К примеру:
Со страницы http://www.mysite.ru/feedback/guestbook.php?page=1&&DI=13&
IG=64afadae4e224616ba9425df120be15d&POS=3&CM=WPU&CE=3&CS=AWP&SR=3&a
Спамомашинка ползет на www.mysite.ru/feedback/guestbook.php?page=1&&DI=13&IG=64afadae4e224616ba9425df120be15d&
POS=3&CM=WPU&CE=3&CS=AWP&SR=3&a
В результате имеем заспамленную таблицу гостевой.
Ранее я использовал параметр ?page, потому и ссылки такие. Но, в последней версии РНР-кода, как я уже говорил, я его не использую для ради эксперимента.
Вопрос: почему спам идет даже когда в РНР-коде не используется ГЕТ-запрос?
