asp 網站被 sql 注入後的處理辦法

iSQlServer發表於2009-02-04

1、varchar 型別的直接replace一下就ok了。

 

如:"update [t_information] set publisher=replace(publisher, '', '')"

 

2、text欄位,就要麻煩一下(超過8000就要另想辦法了)

"update [t_information] set AuthorInfor=replace(cast(AuthorInfor as varchar(8000)) ,'','')"

 

3、有時有特殊符號,如 %,可以用下列的方法處理一下

update [infor_types] set parentid=replace(parentid, char(37), '')

 

關鍵是要加遮蔽的語句。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/16436858/viewspace-545242/,如需轉載,請註明出處,否則將追究法律責任。

相關文章