您的位置:首页 > 编程语言 > ASP

asp 网站被 sql 注入后的处理办法。

2009-01-18 21:34 274 查看
1、varchar 类型的直接replace一下就ok了。

 

如:"update [t_information] set publisher=replace(publisher, '<script src=http://cn.daxia123.cn/cn.js></script>', '')"

 

2、text字段,就要麻烦一下(超过8000就要另想办法了)

"update [t_information] set AuthorInfor=replace(cast(AuthorInfor as varchar(8000)) ,'<script src=http://cn.daxia123.cn/cn.js></script>','')"

 

3、有时有特殊符号,如 %,可以用下列的方法处理一下

update [infor_types] set parentid=replace(parentid, char(37), '')

 

关键是要加屏蔽的语句。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  asp sql types
相关文章推荐