Hocam bu tarz saldırılara sql injection deniyor.
İnput değerlerini çeşitli yöntemlerle deneyerek veritabanınıza erişmeye çalışmışlar. Pdo kullanıyorsanız büyük ihtimalle başarılı olamamıştır.
Girilen verileri veritabanına kaydetmeden önce ufak bi kontrol yaparak kayıt ederseniz bu tarz durumların önüne geçebilirsiniz.
Yada ip kontrolu gibi sınırlamalar yapabilirsiniz.