| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1637 人关注过本帖
标题:网站再次被人用SQL注入,在线求助!
取消只看楼主 加入收藏
chaoshi168
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2008-11-29
收藏
 问题点数:0 回复次数:3 
网站再次被人用SQL注入,在线求助!
已经在conn.asp中加入防注入:

dim sql_injdata,Sql_Inj,SQL_Get,Sql_DATA
SQL_injdata = "'|and|exec|insert|select|delete|update|count|*|%|master|truncate|declare|sysobjects"
SQL_inj = split(SQL_Injdata,"|")
If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Lcase(Request.QueryString(SQL_Get)),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language=JavaScript>alert('非法注入!');history.back(-1)</Script>"
Response.end
end if
next
Next
End If

还是被注入了,请指点!!!
搜索更多相关主题的帖子: SQL注入 
2008-11-29 21:03
chaoshi168
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2008-11-29
收藏
得分:0 
有QQ吗?
楼上的版主,有QQ号吗?我加了好像也不行了...
2008-12-01 11:34
chaoshi168
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2008-11-29
收藏
得分:0 
以下是引用孤独冷雨在2008-12-1 16:12的发言:

二楼说的也是不管用的!
我把所有的键盘上字符全给弄掉了都不行!!批量向数据库注入没有商量!


楼主怎么解决的?我现在就是别人一天黑我一次.我要疯狂了.
2008-12-01 22:41
chaoshi168
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2008-11-29
收藏
得分:0 
以下是引用关小彤在2008-12-3 09:35的发言:

看看这样行不行,把这段代码写在Conn.asp中
 


谢谢,加过了,还是不行!

还有其它的可能吗?
2008-12-03 22:42
快速回复:网站再次被人用SQL注入,在线求助!
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.041760 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved