Эй, ребята, сегодня я зашел на свой сайт и увидел, что кто-то вставил более 1000 запросов в мою таблицу историй
мой скрипт в php / mysql, и у меня включена капча, и мне интересно, как он может это сделать
простая форма и в другой функции она проверяет $ vars и проверяет их, а затем вставляет в базу данных
я уверен, что он использует бота, чтобы сделать такую вещь
Я действительно в замешательстве
это моя функция для проверки и вставки в таблицу
function submitStory($name, $address, $subject, $story, $storyext, $topic, $alanguage,$tags) {
$subject = check_words(check_html(addslashes($subject), "nohtml"));
$story = check_words(addslashes($story), "nohtml");
$storyext = check_words(addslashes($storyext), "nohtml");
$result = $db->sql_query("INSERT INTO ".$prefix."_stories
(sid,catid,aid,title,time,hometext,bodytext,newsref,newsreflink,comments,counter,topic,informant,notes,ihome,alanguage,acomm,hotnews,haspoll,pollID,associated,tags,approved,section)
VALUES
(NULL, '$catid', '', '$subject', now(), '$story', '$storyext', '','', '0', '0', '$topic', '$name', '', '', '$alanguage', '', '', '0', '0', '','$tag_ids','2','news')");
mysql_error();
include ('header.php');
echo "<font class=\"content\"><b>"._THANKSSUB."</b><br><br>"
.""._SUBTEXT.""
."<br>"._WEHAVESUB." $waiting "._WAITING."";
include ('footer.php');
}