Birisi benim veritabanı saldırıya uğramış - bu adam nasıl bunu yaptın?

0 Cevap php

Birisi benim veritabanı saldırıya uğramış ve tablo düştü.

Benim PHP sayfada Ben mysql_real_escape_string kullanıyorum tek bir sorgu var:

$db_host="sql2.netsons.com";
$db_name="xxx";
$username="xxx";
$password="xxx";    

$db_con=mysql_connect($db_host,$username,$password);    

$connection_string=mysql_select_db($db_name);
mysql_connect($db_host,$username,$password);    
mysql_set_charset('utf8',$db_con); 

$email= mysql_real_escape_string($_POST['email']);
$name= mysql_real_escape_string($_POST['name']);
$sex= mysql_real_escape_string($_POST['sex']);    

if($_POST['M']!=""){  $sim = 1;  }else {  $sim = 0;   }

$query = "INSERT INTO `users` (`email`, `name`, `sex`, `M`) VALUES
( '".$email."', '".ucwords(strtolower($name))."', '".$sex."','".$sim."')";    

$res = mysql_query($query) or die("Query fail: " . mysql_error() );

mysql_close($db_con);

ve register_globals olan disabled.

Yani, nasıl bu adam benim veritabanını hack mi?

0 Cevap