Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Schäden durch MySQL-Injektion?

Die Überprüfung auf Schäden an Ihren Daten hängt von der Art der Daten ab, die Sie in Ihrer Datenbank haben. Wenn Sie nach sorgfältiger Inspektion nichts falsch sehen, dann ist wahrscheinlich nichts falsch. Wenn Ihre Daten eine anständige Größe haben, wird dies schwierig oder unmöglich sein.

Es gibt viele automatisierte Bots, die das Internet durchstreifen und nach Code suchen, der für SQL-Injection-Angriffe anfällig ist. Ihre Versuche sind wahrscheinlich das, was Sie in Ihren Protokollen sehen. Nur weil ein Versuch unternommen wurde, bedeutet dies nicht unbedingt, dass ein Einbruch stattgefunden hat.

Denken Sie auch daran, dass Sie nicht unbedingt Beweise dafür haben, dass Daten gestohlen werden. Der beste Weg, dies festzustellen, wäre, Ihre Serverprotokolle zu nehmen und sie auf einer Kopie Ihres aktuellen Servers wiederzugeben und zu prüfen, ob Sie Daten zurückbekommen.