У нас проблема на одном из наших довольно крупных сайтов со спам-ботами. Похоже, что боты создают учетные записи пользователей, а затем публикуют записи журнала, которые ведут к различным ссылкам на спам.
Похоже, они каким-то образом обходят нашу капчу - либо она взломана, либо использует другой метод для создания аккаунтов.
Мы собираемся выполнить активацию по электронной почте для учетных записей, но до внесения таких изменений у нас около недели (из-за плотного расписания).
Однако я не думаю, что этого будет достаточно, если они используют SQL-эксплойт где-то на сайте и выполняют весь сценарий межсайтового скриптинга. Итак, мой вопрос к вам:
Если они используют какой-то XSS-эксплойт, как я могу его найти? Я защищаю операторы там, где могу, но, опять же, это довольно большой сайт, и мне потребуется некоторое время, чтобы активно очистить операторы SQL для предотвращения XSS. Можете ли вы порекомендовать что-нибудь, чтобы помочь нашей ситуации?