• 29-05-2025, 11:10:07
    #1
    Arkadaşlar aylardır sitemde sürekli saldırı yiyorum sql injection ile veya farklı bir şekilde tam anlamış değilim. Saldırı ile Phpmyadmine erişip tüm sql bilgilerimi vs siliyorlar nasıl yaptıklarını anlamıyorum elimde access.log ve error.log dosyalarım var bu dosyalarda saldırıları görebiliyorum ama kapatamıyorum Php üstadları yardım ederseniz çok sevinirim
  • 29-05-2025, 11:12:21
    #2
    PHP kısmında kullandığınız SQLleri parametreli olarak göndermeniz gerekiyor hocam
  • 29-05-2025, 11:13:39
    #4
    🎩 SMM PANEL YAZILIMI 🎩
    özelden iletir misiniz logları.
  • 29-05-2025, 11:24:26
    #5
    Net çözüm için kodlarını incelemem lazım bana wp numaranı gönderebilirsin.

    Ama o zamana tüm doayalarını indir ve virustotalden taratıp içeride sıkıntılı bir dosya var mı kontrol et. Hatta mümkünse manuel de kontrol et. Çünkü bir upload dosyası virüs olarak görünmeyecektir.

    Tüm veritabanı bilgilerini değiştir ve veritabanı bilgilerinin olduğu dosyayı şifrele. İoncube ile şifreleyebilirsin. Admin şifreleme türünü değiştir ve tüm giriş bilgilerini değiştir.

    Upload ve tüm klasörlerinin içinin dışarıdan görünmesini engelle. Dizin listeleme koruması diye aratırsan çıkar.

    Admin panelinin klasörüne şifre koy. Bunu da dizin erişim kontrolü diye aratabilirsin.
  • 29-05-2025, 11:31:36
    #6
    Bunun birçok nedeni (panel exp., script, bruteforce, shell...) olabilir. Sorun çözülmezse ve başka çareniz kalmazsa mesai ücreti ödemek kaydıyla ulaşabilirsiniz.
  • 29-05-2025, 11:33:40
    #7
    ***** yada ücretsiz bir yerlerden indirdiğiniz bir scriptse içerisinde API ile erişim olabilir. Kodlar incelenmeli.
  • 29-05-2025, 11:59:11
    #8
    link paylaşabilir misiniz incelemek isterim
  • 01-06-2025, 20:21:46
    #9
    Ücretiyle tüm kodlarınızı inceleyip düzenlemesini sağlayabilirim. @Nowacs;