Защита SQL инъекций в скрипте

Задание закрыто
Стоимость:7 000 рублей
Срок выполнения:1 день
Варианты оплаты:Без предоплаты
Дата публикации:2019-11-18 15:19
Обновлено:2019-11-18 15:19
Был(а) на сайте:2019-11-19 01:50

Защита SQL инъекций в скрипте

 
Задача

Добрый день!
Произошел взлом моего проекта. Предположительно, через php файл на сервере (sql инъекцией или шеллом)

О ситуации:
1. Обнаружили, что своровали деньги с кошельков проекта. Скриншот https://cutt.ly/LeHDydh , в базе данных почти каждую секунду идут запросы на снятие средств. Скриншот https://cutt.ly/keHDBXa , более 200 запросов на вывод средств реализовали за 10 минут. На один кошелек.

Случилось следующее:
Человек с каким-то скриптом поменял во всех аккаунтах номера кошельков, узнал их пароли (как-то вошел в аккаунт) и вывел средства. Как возможно технически войти на 200+ аккаунтов за 10 минут и вывести оттуда средства? Не знаю. Баланс аккаунта обновляется тогда, когда на него авторизируется. То есть, человек, предварительно авторизовался, сменил кошельки в базе данных, а после этого массово сделал вывод средств со всех аккаунтов на свой кошелек в платежной системе.

2. Проанализировав лог файлы, удалось обнаружить следующее:
Многократный коннект к файлам contact.php (форма обратной свя...

Видеть полную информацию и оставлять заявки могут только авторизованные пользователи.
Заявок нет

Оставлять заявки могут только авторизованные пользователи.