温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

网站被注入乱码

发布时间:2020-08-03 04:28:37 来源:网络 阅读:267 作者:sky9890 栏目:数据库

生产环境:

操作系统:Window Sever 2003

数据库系统:SQL Server 2005

WEB服务器:IIS 6.0

问题:二级网站的底部注入乱码,类似一些链接。

分析和解决问题:

1.找到相对应的程序页面查看源码,源码当中并没有这些乱码,说明乱码是注入到数据库中

去了,是一些随机的数据。

2.通过分析相应的程序页面找到对应数据库的表,select一下,发现4625行,并发现相似页面的一些乱码,通过SQL语句:"delete * from tb_link where id>'20160810054001'",即可删除这些乱码。通过浏览器访问,发现乱码不存在了。

3.关键还是要解决根本问题,个人觉得从以下几个方面加强安全防护:

  • 程序代码去掉写权限属性,只充许user用户对数据库和图片文件夹有写权限;

  • 关闭远程桌面连接;

  • 关闭1433 SQL数据库端口;

  • 用杀毒软件扫描系统和程序代码;

  • 检查程序代码,是否有不明代码或是***;

 

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI