- Look for
' OR '1'='1in logs. - Unexpected database errors in responses.
- High number of failed login attempts.
- Block attacker IP in WAF/firewall.
- Check affected DB for unauthorized queries.
- Roll back malicious data changes.
- Use parameterized queries.
- Apply WAF rules.
- Conduct regular code reviews.