Blind SQL Injection denemiş olabilirler. Scriptinizde açık bulunup bulunmadığını kontrol edin/ettirin.
Yazılımınız eski ise küçümsenmeyecek derecede önemli bir açıktır. Zamanında güvenliği sağlamak amaçlı birçok web sayfasında SQL Injection yöntemini kullanarak admin bilgilerini öğreniyordum. Hey gidi günler
site adresini iletirseniz nereden girmeye çalıştıklarını kontrol edeyim
canlar desteğiniz için teşekkür ederim.
konuyu açtıktan sonra tekrar kontol ettim, arama kutusuna girilen metni özel karakterlerden arındırıp öyle kaydediyormuşum zaten, daha önce aynı sorgu yapıldıysa eski kayıtları okutuyorum. bu nedenle adam her seferinde kodda birkaç değişiklik yapmak zorunda kalmış

amacına ulaşsaydı kodu değiştirip değiştirip tekrar denemek zorunda kalmazdı.