게시판 디비 부하공격을 당하는듯한데 해결방법 없을까요

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!
게시판 디비 부하공격을 당하는듯한데 해결방법 없을까요

QA

게시판 디비 부하공격을 당하는듯한데 해결방법 없을까요

본문

안녕하세요 며칠째 그누보드 게시판이 연결된 디비서버가 부하가 심해서 슬로쿼리를 보니까
누군가 아래같은 명령어를 계속 던지고 있는게 확인되었습니다. 14초마다 그러는데
회원정보를 탈취하려는 시도 같습니다. 검색어를 막아도 보고 그랬는데 담당 개발자분도 대처방법을
잘 모르겠다고하시는데 혹시 방법이 없는지요? 해결해주시는분 사례하겠습니다

네이트온도 가능합니다 r i c h g u y 7 6 네이트 입니다


/**/and/**/1=2/**/union/**/all/**/select/**/1,1,1,1,1,1,1,1,1,concat(char(33,83,33),concat_ws(char(94),ifnull(cast(`mb_no`/**/as/**/char),char(32)),ifnull(cast(`mb_id`/**/as/**/char),char(32)),ifnull(cast(`mb_hp`/**/as/**/char),char(32)),ifnull(cast(`mb_email`/**/as/**/char),char(32))),char(33,69,33)),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/**//**/from/**/g4_member/**/limit/**/125504,1# limit 0, 25;

이 질문에 댓글 쓰기 :

답변 5

답변을 작성하시기 전에 로그인 해주세요.
전체 0
QA 내용 검색
  • 개별 목록 구성 제목 답변작성자조회작성일
  • 질문이 없습니다.

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT