这里有很多方法可以保护您的代码免受SQL注入攻击。但是我需要的是如何记录sql注入攻击,这样我们就可以将他(攻击者-用户)添加到黑名单用户数据库中。这里我需要的是一种函数,如果有sql注入,它将返回true。if(isset($_POST['username'])){
// need a function
我在为谷歌正规化一个问题时遇到了一些困难,所以我将在这里发布它,并请求真正的人工help=)
Drupal中是否有监视用户活动和检测可能的恶意行为的系统(模块或smth类似的系统)?并自动做出反应?例如,在某种形式下,虚拟用户尝试某种类型的SQL注入。键入类似" or 1=1 --或类似的内容。很明显,这类数据不能被输入为意外。然后Drupal检测到:“Ahah,这将类似于SQL注入”,然后阻塞用户IP一个月,并记录有关此事