Просматривая некоторые журналы apache, я несколько раз сталкивался со следующим шаблоном (декодированный URL):
GET /foo.php?id=1 and union select 0x5E5B7D7E,0x5E5B7D7E,0x5E5B7D7E,... --
Очевидно, что это попытка внедрения SQL. Но почему постоянная, показанная выше? Я не понимаю, как это может быть особенно значительным, хотя, кажется, оно появляется довольно часто.
Для чего стоит указанная выше константа отображается в следующие символы ASCII: "^[}~
" или "~}[^
", если вы измените порядок байтов. Десятичное значение равно 1,583,054,206
, а в восьмеричном 013626676576
. Код не соответствует полезной последовательности инструкций x86.
Поиск в Google по числу показывает просто остатки попыток использовать ту же атаку SQL-инъекцией на других сайтах - никакой информации о самой атаке.
У кого-нибудь есть понимание?