Fick ett mail idag som varnade för att en sajt jag administrerar innehar ett säkerhetsproblem.
Felet ligger i att systemet ej kontrollerar det användaren skickar som en
query till sql-databasen. Därför kan en "hacker" skicka kommandon som
utförs av sql databasen, med andra ord ta fram information som han ej
bör kunna komma över. Till exempel skulle han kunna ta reda på
information om kunder, produkter, adminstrationskonton och annat med
ett UNION SELECT kommando.
Vad gör jag nu? Misstänker att avsändaren försöker tjäna en hacka, men sajten är tyvärr okommersiell. Är detta nåt jag kan fixa själv? Nån som eventuellt kan hjälpa mig med en länk till problemfix eller liknande?