На сайте установлена задержка на комментарии от гостей с одного IP — 5 минут. Однако некий бот с одного IP «написал» под одной из новостей 745 комментариев за 3 мин. Установлена модерация комментариев от гостей. В некоторых комментариях код инъекций
(SELECT(0)FROM(SELECT(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
Похоже на команду базе данных заснуть на 15 сек. Были там и другие попытки прощупать БД на уязвимости типа
OR 5*5=25 OR «R0IT8plP»="
Но, это было уже не в первых комментариях и наверное систему взломали не через форму комментариев? Пока, что запретил комментарии с того IP. Есть варианты, как бороться с такими ботами?