Questo è molto probabilmente un'iniezione SQL cieca, che verifica se sei vulnerabile a SQL Injection controllando se il tuo server impiega il tempo specificato o più per rispondere alla richiesta. Questo in realtà non sta modificando i dati né esponendo nulla; sta solo controllando se sei vulnerabile.
Vale anche la pena notare che questo è specifico per i database MySQL, poiché le sintassi if
e sleep
sono quelle di quel motore db.
Se l'attacco è isolato, probabilmente sei stato "sondato" da uno scanner automatico di vulnerabilità che sta preparando un attacco su larga scala, quindi se la tua webapp non è vulnerabile non hai nulla di cui preoccuparti.
Tuttavia, se ricevi richieste più strane con diversi modelli di attacco, potresti essere il bersaglio specifico di tali aggressori e intraprendere azioni per prevenire tutti gli attacchi che potrebbero avere esito positivo.
Per ulteriori informazioni, consulta Attacchi per attacchi SQL ciechi basati sul tempo .