求助:网站中了木马,sql数据库被注入代码,我改怎么办?

如题所述

网站是SQL数据库吗,你这是被注入了,网站有漏洞,必须防SQL注入,
EnableStopInjection= True
If EnableStopInjection = True Then
Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr
Fy_In = "'|;|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|script|<|>"
Fy_Inf = split(Fy_In,"|")
If Request.Form<>"" Then
For Each Fy_Post In Request.Form
For Fy_Xh=0 To Ubound(Fy_Inf)
If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh))<>0 Then
Response.Write "<Script Language='JavaScript'>alert('警告:参数非法!');</Script>"
Response.End
End If
Next
Next
End If

If Request.QueryString<>"" Then
For Each Fy_Get In Request.QueryString
For Fy_Xh=0 To Ubound(Fy_Inf)
If Instr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh))<>0 Then
Response.Write "<Script Language='JavaScript'>alert('警告:参数非法!');</Script>"
Response.End
Response.End
End If
Next
Next
End If
End If
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-10-03
SQL被植入什么代码? 都有权限进入你数据库了 ? 植入什么代码?
一般的SQL被植入代码这种方式很少吧? 可能只是植入HTML吧
你是MYSQL和是MS-SQL MS的话可能系统权限都丢了 MYSQL还好 不过有权限的话他也不至于往数据库里放什么代码 那没有一点意义 你是不是看错了 问题没那么有严重的 不要着急
第2个回答  2011-10-03
用备份的还原后台程序。
要么你先杀木马,然后用反注入工具清除sql
相似回答