Неизвестная строка в User-Agent - PullRequest
0 голосов
/ 19 июня 2019

Хотелось бы узнать, что за строка в конце User-Agent после Trident / 5.0)

User-Agent: Mozilla / 5.0 (совместимо; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)'%2bbenchmark(20000000%2csha1(1))--%20

1 Ответ

0 голосов
/ 19 июня 2019

Это просто атака SQL-инъекцией.Вредоносный пользователь отправляет этот заголовок User-Agent, надеясь, что вы сохраните его в базе данных (My) SQL без правильной параметризации запроса.

Если атака завершится успешно, запрос будет выполняться намного дольше, чем без этого теста, поэтому злоумышленник узнает, что эта уязвимость присутствует.

Найдите в Интернете benchmark(20000000%2csha1(1)), чтобы найти больше примеров..

...