有人入侵了我的数据库 - 如何?
2022-08-30 14:09:56
						有人破解了我的数据库并删除了该表。
在我的PHP页面中,有一个我使用的查询mysql_real_escape_string:
$db_host="sql2.netsons.com";
$db_name="xxx";
$username="xxx";
$password="xxx";    
$db_con=mysql_connect($db_host,$username,$password);    
$connection_string=mysql_select_db($db_name);
mysql_connect($db_host,$username,$password);    
mysql_set_charset('utf8',$db_con); 
$email= mysql_real_escape_string($_POST['email']);
$name= mysql_real_escape_string($_POST['name']);
$sex= mysql_real_escape_string($_POST['sex']);    
if($_POST['M']!=""){  $sim = 1;  }else {  $sim = 0;   }
$query = "INSERT INTO `users` (`email`, `name`, `sex`, `M`) VALUES
( '".$email."', '".ucwords(strtolower($name))."', '".$sex."','".$sim."')";    
$res = mysql_query($query) or die("Query fail: " . mysql_error() );
mysql_close($db_con);
并且是禁用的。register_globals
那么,我的数据库是如何被黑客入侵的呢?
 
					 
				 
				    		 
				    		 
				    		 
				    		