最近我检查了我的 Apache domlog 并注意到以下攻击:
POST /index.php?page=shop.item_details&cat_id=150&flp=flp_images.tpl&prod_id=9191&vmcchk=1&option=com_vm&Itemid=999999.9)+%2f**%2fuNiOn%2f**%2faLl+%2f**%2fsElEcT+0x393133359144353632312e39,0x393133358134383632322e39...
这显然是 SQL 注入的尝试。这种情况从同一个 IP 发生了大约 3000 次。现在我可以将此 IP 列入黑名单,但是否有更好的规则可以应用以防止此类事情在服务器端发生?
该服务器运行的是 CentOS 6.4