被这破网站漏洞坑惨了,后台数据全

LV1
12
公司那个老网站后台一直没更新,结果被SQL注入搞了,整个数据库被删了,备份还是上个月的。老板让我查源码,我一看那代码写得跟屎一样,全是拼接字符串,连个参数化查询都没有,真的。搞了一整天,最后在GitHub上找了个开源的修复方案,才把漏洞堵上,但数据是找不回来了。以后真得定期更新程序,别偷懒。
这家伙太懒了,什么也没留下。
最新回复
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖