Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] dz论坛恶意mysql查询,求帮忙分析

[复制链接]
风一样的男孩 发表于 2020-8-27 21:21:57 | 显示全部楼层 |阅读模式
dz论坛恶意mysql查询,求帮忙分析

mysql cpu使用率超过100%,通过 show processlist;命令查询,里面有N条以下mysql查询代码,但是这个查询结果又没有任何实质内容,且单次查询结果为:317732 rows in set (5.75 sec)

  1. SELECT p.fid,p.tid,p.pid,f.name,t.subject,p.message,p.dateline,p.authorid, p.author FROM pre_forum_thread t, pre_forum_forum f, pre_forum_post p where  f.status<>'3' AND f.fid=t.fid AND t.tid=p.tid AND t.displayorder not IN(-1,-2)  and p.subject='' ORDER BY p.dateline DESC;
复制代码


请求大家帮忙分析下是什么原因。

 楼主| 风一样的男孩 发表于 2020-8-27 23:08:37 | 显示全部楼层
查看了网站日志,各种非法请求,如:"GET /forum.php?wid=14184196550kVDrOKo/ HTTP/1.1" 502 552 "
"GET /forum.php?wq=632940871828042197889/ HTTP/1.1" 502

回复

使用道具 举报

crx349 发表于 2020-8-27 23:58:54 | 显示全部楼层
板块访问比较频繁呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-24 16:41 , Processed in 0.023237 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表