Nova skrev:
Någon/t försöker att göra någon typ av injekt på min site. Det byter Ip hela tiden under samma session? men när ipet beter sig som en normal sökrobbot så kommer ipet från detta.
[..]
Är det någon som anväder sig av Yahoo?
Jag tänkte blocka NetRange: 74.6.0.0 - 74.6.255.255 men är det Yahoo så känns det inte som en bra lösning. Vi får en del besökare där i från.
Inktomi är en mjukvara som används i Yahoo!'s sökmotor, hence kan man antagligen förutsätta att just detta är en bot. Att spärra hela Yahoo!'s adressutrymme är däremot inte den bästa lösningen, eftersom dess sökmotor då kommer utesluta dig, samt att det i allmänhet anses ganska.. korkat att göra så, eftersom man inte vet vem man stänger ute.
Så här ser har det sett ut i kväll.
74.6.25.32
68.59.212.229 16:49:15 /index.php?manufacturers_id=http://0x0134.lan.io/pb.php?
61.213.96.39 18:21:17 18:50:06/index.php?manufacturers_id=http://www.usa-gymnastics.org/nav?
195.101.51.11 18:21:17 19:47:27 /index.php?manufacturers_id=http://www.usa-gymnastics.org/nav?
74.6.24.35
208.100.17.65 18:21:17 19:54:04 /index.php?manufacturers_id=http://petcall.eu/nav?
192.89.129.162 18:21:17 19:56:42 /index.php?manufacturers_id=http://petcall.eu/nav?
194.210.29.49 18:21:17 20:02:32 /index.php?manufacturers_id=http://petcall.eu/nav?
74.6.19.206
66.249.72.193 18:21:17 20:05:43 /advanced_search_result.php?search_in_description=1&keywords=formar&page=1&sort=3a
202.76.75.100 18:21:17 20:09:55 /index.php?manufacturers_id=http://petcall.eu/nav?
Ja, någon försöker uppenbarligen skjuta in URL'er i dina querystrings och hoppas antagligen att de ska köras. Det borde inte vara något problem om du väl validerar din indata, vilket är grunden till förebyggande mot SQL-injections.
Använder du ASP ser det till exempel ut såhär;
iMittId = CLng( Request("MittId") )
. Då kan de köra in hur mycket icke-talvärden de vill, det kommer ändå bara generera fel och avbryta exekveringen av sidan. Och sedan ska man givetvis inte skicka t.ex. redirect-URL'er i querystring/form, och validera all annan sträng-indata med t.ex. replace på ' (apostrof), bland annat.
Alltså; man spärrar inte IP-adressutrymmen, man ser till att säkra sin applikation. SQL-injections har diskuterats i ända på wF.
SQL-injections på t.ex. Google
http://www.google.se/search?hl=sv&q=sql+injections
En klassiker, den bästa av dem alla, på wF
http://www.webforum.nu/showthread.php?t=120902