SQL пытается прочитать пользовательские данные из пользовательской таблицы My-Sql, которая обычно содержит список пользователей и хостов, которым разрешен доступ к данному серверу my-sql.
Мне кажется, чтоЗлоумышленник пытается обмануть mysql, создавая дамп содержимого пользовательской таблицы, чтобы они могли записывать хэши паролей в автономном режиме и расшифровывать их, чтобы найти действительные имена входа.
Если ваше веб-приложение использует имя входа, которое разрешит доступдля таблицы пользователей mysql, то это серьезный недостаток безопасности: если он использует логин, которому предоставлены только разрешения для таблиц, требуемых для приложения, то никакая информация не будет доступна.
Совет по безопасности: При настройке ЛЮБОГО типа базы данных жизненно важно, чтобы приложение, использующее приложение, делало это с ролью входа / доступа, которая предоставляет ему ТОЛЬКО то, что ему нужно.
Если вашему приложению нужно только когда-либо читать данные и никогдаизмените его, тогда он никогда не должен иметь никаких разрешений, кроме чтения.Вы всегда должны дважды проверять это, потому что большинство систем баз данных по умолчанию создают роли пользователей для данной базы данных с полными привилегиями чтения, создания, изменения.
Всегда создавайте определенного пользователя, только для этой БД и / или коллекциитаблиц, и всегда предоставляйте этому пользователю абсолютный минимум, который требуется, если ваше приложение затем будет взломано с помощью межсайтовой скриптинговой атаки, то в большинстве случаев он также получит доступ к этой конкретной базе данных.