亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > 數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入

數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入

熱門標(biāo)簽:長沙智能外呼系統(tǒng) 外呼系統(tǒng)改進(jìn) 知名電銷機(jī)器人價格 菏澤語音電銷機(jī)器人加盟公司 分享百度地圖標(biāo)注多個位置 地圖標(biāo)注牌 電銷機(jī)器人公司 需要哪些牌照 廣東防封卡外呼系統(tǒng)原理是什么 湖南電腦外呼系統(tǒng)平臺
清除了sqlsever中的一些掛馬字段,現(xiàn)在總結(jié)sqlsever批量替換數(shù)據(jù)庫掛馬字段一文,希望可以幫助有需要的人。
【處理方法】
1、先備份數(shù)據(jù),防止刪除掛馬字段的時候,丟失數(shù)據(jù);
2、對掛馬的表中的字段text小于8000執(zhí)行以下語句(網(wǎng)上的很多軟件與方法都是針對text小于8000的,這個解決方法你可以參考)
代碼如下: 如表news 字段context 掛馬字段是
Script Src=http://c.n%75clear3.com/css/c.js>/Script>
復(fù)制代碼 代碼如下:

update news set context=replace(context,'Script Src=http://c.n%75clear3.com/css/c.js>/Script>','')


執(zhí)行后掛馬字段被清除。
3、但是有部分字段,比如內(nèi)容字段等大于8000字符的varchar字段則需要執(zhí)行
代碼如下:
復(fù)制代碼 代碼如下:

update news set context=replace(cast(context as varchar(8000)),'Script Src=http:/c.nuclear3.com/css/c.js> /Script> ', '')


4、有時候信息量較大的時候,會給數(shù)據(jù)庫帶來假死現(xiàn)象,我們可以加區(qū)間分批執(zhí)行,每次執(zhí)行10000條
復(fù)制代碼 代碼如下:

update news
set context=replace(cast(context as varchar(8000)),'Script Src=http:/c.nuclear3.com/css/c.js> /Script> ','')
where id>1 and id10000

以上被掛馬問題一般都是sql數(shù)據(jù)庫,這是sql數(shù)據(jù)庫特有的注入漏洞。
其實(shí),我們從源頭在所有數(shù)據(jù)庫鏈接請求那里做相應(yīng)的過濾,會從數(shù)據(jù)庫的入口解決掛馬的問題,這就要求程序員的程序邏輯一定要縝密。

asp下有很多的數(shù)據(jù)庫管理程序,例如 db007等
php下,好多成熟的系統(tǒng)都有自帶的批量替換功能,如dedecms
如何最快速度刪除?
" script src=https://www.jb51.net/mm.js> /script> "
---------------------------------------------------------------
進(jìn)入SQL查詢分析器
選擇你的數(shù)據(jù)庫
第一步:先sql表修改所有者為dbo
復(fù)制代碼 代碼如下:

EXEC sp_MSforeachtable 'exec sp_changeobjectowner ' '? ' ', ' 'dbo ' ' '

第二步:統(tǒng)一刪除字段被掛的js
復(fù)制代碼 代碼如下:

declare @delStr nvarchar(500)
set @delStr= ' script src=https://www.jb51.net/mm.js> /script> '
set nocount on
declare @tableName nvarchar(100),@columnName nvarchar(100),@tbID int,@iRow int,@iResult int
declare @sql nvarchar(500)
set @iResult=0
declare cur cursor for
select name,id from sysobjects where xtype= 'U '
open cur
fetch next from cur into @tableName,@tbID
while @@fetch_status=0
begin
declare cur1 cursor for
--xtype in (231,167,239,175,35) 為char,varchar,nchar,nvarchar,text類型
select name from syscolumns where xtype in (231,167,239,175,35) and id=@tbID
open cur1
fetch next from cur1 into @columnName
while @@fetch_status=0
begin
set @sql= 'update [ ' + @tableName + '] set [ '+ @columnName + ']= replace([ '+@columnName+ '], ' ' '+@delStr+ ' ' ', ' ' ' ') where [ '+@columnName+ '] like ' '% '+@delStr+ '% ' ' '
exec sp_executesql @sql
set @iRow=@@rowcount
set @iResult=@iResult+@iRow
if @iRow> 0
begin
print '表: '+@tableName+ ',列: '+@columnName+ '被更新 '+convert(varchar(10),@iRow)+ '條記錄; '
end
fetch next from cur1 into @columnName
end
close cur1
deallocate cur1
fetch next from cur into @tableName,@tbID
end
print '數(shù)據(jù)庫共有 '+convert(varchar(10),@iResult)+ '條記錄被更新!!! '
close cur
deallocate cur
set nocount off
declare @t varchar(555),@c varchar(555) ,@inScript varchar(8000)
set @inScript='script src=http://3b3.org/c.js>/script>'
declare table_cursor cursor for select a.name,b.name from sysobjects a,syscolumns b where a.id=b.id and a.xtype='u' and (b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
open table_cursor
fetch next from table_cursor into @t,@c
while(@@fetch_status=0)
begin
exec('update ['+@t+'] set ['+@c+']=replace(cast(['+@c+'] as varchar(8000)),'''+@inScript+''','''')' )
fetch next from table_cursor into @t,@c
end
close table_cursor
deallocate table_cursor;

---------------------------------------------------------------
徹底杜絕SQL注入
1.不要使用sa用戶連接數(shù)據(jù)庫
2、新建一個public權(quán)限數(shù)據(jù)庫用戶,并用這個用戶訪問數(shù)據(jù)庫
3、[角色]去掉角色public對sysobjects與syscolumns對象的select訪問權(quán)限
4、[用戶]用戶名稱-> 右鍵-屬性-權(quán)限-在sysobjects與syscolumns上面打“×”
5、通過以下代碼檢測(失敗表示權(quán)限正確,如能顯示出來則表明權(quán)限太高):
復(fù)制代碼 代碼如下:

DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select a.name,b.name from sysobjects a,syscolumns b
where a.id=b.id and a.xtype= 'u ' and (b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN print @c
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor
您可能感興趣的文章:
  • 網(wǎng)頁掛馬方式整理及詳細(xì)介紹
  • js cookies 常見網(wǎng)頁木馬掛馬代碼 24小時只加載一次
  • 阻止網(wǎng)頁掛馬的若干工具小集合
  • 掛馬代碼 網(wǎng)頁掛馬分析
  • dos之for命令實(shí)現(xiàn)掃描網(wǎng)段的端口,用于輔助解決ARP掛馬
  • Asp常見掛馬方式大總結(jié)
  • 最新的無權(quán)限掛馬方式
  • php下批量掛馬和批量清馬代碼
  • 利用css實(shí)現(xiàn)掛馬的代碼
  • 最新病毒之SXS病毒專殺方式,最近掛馬嚴(yán)重
  • 預(yù)防網(wǎng)頁掛馬的方法總結(jié)

標(biāo)簽:珠海 呼和浩特 泉州 福建 西寧 美容院 天水 商洛

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入》,本文關(guān)鍵詞  數(shù)據(jù)庫,中的,內(nèi)容,字段,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入》相關(guān)的同類信息!
  • 本頁收集關(guān)于數(shù)據(jù)庫中的內(nèi)容字段被掛馬的替換方法 SQL注入的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    九九干| 日韩一级黄色片| a级毛片免费全部播放| 黄色免费三级| 国产网站免费在线观看| 亚洲www美色| 国产不卡高清在线观看视频| 精品视频一区二区三区免费| 麻豆系列国产剧在线观看| 色综合久久天天综合绕观看| 国产91精品系列在线观看| 黄色福利片| 国产福利免费视频| 可以免费看毛片的网站| 精品视频在线观看视频免费视频 | 日韩中文字幕一区二区不卡| 你懂的福利视频| 久久久久久久免费视频| 一级片片| 亚洲第一视频在线播放| 亚洲精品久久玖玖玖玖| 日本伦理黄色大片在线观看网站| 国产网站免费观看| 九九精品久久| 九九热精品免费观看| 青草国产在线| 精品久久久久久中文字幕一区| 亚洲第一视频在线播放| 欧美a级大片| 精品久久久久久中文| 久久精品成人一区二区三区| 欧美激情伊人| 999久久久免费精品国产牛牛| 日本伦理黄色大片在线观看网站| 日本伦理黄色大片在线观看网站| 成人影院一区二区三区| 一级女性全黄久久生活片| 亚洲精品影院| 天天做日日爱夜夜爽| 欧美a级大片| 四虎影视库| 黄视频网站在线免费观看| 日韩av成人| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 麻豆午夜视频| 黄视频网站在线免费观看| 一本伊大人香蕉高清在线观看| 天天色成人| 精品久久久久久中文字幕一区| 久久国产精品自线拍免费| 精品视频在线观看一区二区三区| 欧美1区| 成人a大片在线观看| 国产精品免费久久| 欧美a级v片不卡在线观看| 国产福利免费视频| 成人影院一区二区三区| 深夜做爰性大片中文| 日本在线www| 精品国产一区二区三区精东影业| 欧美一区二区三区性| 色综合久久久久综合体桃花网| 免费一级片网站| 91麻豆精品国产片在线观看| 精品国产亚一区二区三区| 韩国三级香港三级日本三级| 成人av在线播放| 欧美一级视频免费观看| 国产91丝袜在线播放0| 亚洲精品久久玖玖玖玖| 精品视频免费在线| 色综合久久久久综合体桃花网| 成人免费一级纶理片| 亚洲天堂一区二区三区四区| 91麻豆国产福利精品| 精品国产亚一区二区三区| 午夜家庭影院| 四虎久久影院| 欧美激情影院| 日韩欧美一及在线播放| 日韩专区第一页| 麻豆系列国产剧在线观看| 天堂网中文字幕| 91麻豆精品国产自产在线观看一区| 一级毛片视频免费| 999久久久免费精品国产牛牛| 午夜在线观看视频免费 成人| 成人免费观看视频| 九九热精品免费观看| 亚洲天堂一区二区三区四区| 精品视频免费在线| 欧美激情一区二区三区视频高清| 黄视频网站在线观看| 国产视频一区二区在线播放| 日韩专区第一页| 久久精品店| 日日爽天天| 久久久久久久网| 欧美a级v片不卡在线观看| 天天色色网| 欧美另类videosbestsex久久| 日日爽天天| 九九精品影院| 精品视频免费观看| 天天色色网| 亚欧乱色一区二区三区| 亚欧成人乱码一区二区| 日本在线不卡视频| 国产国产人免费视频成69堂| 99色吧| 日韩在线观看免费完整版视频| 免费的黄色小视频| 午夜在线观看视频免费 成人| 国产激情视频在线观看| 在线观看成人网 | 国产a网| 日韩专区亚洲综合久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 香蕉视频三级| 精品久久久久久中文字幕一区| 欧美激情一区二区三区视频高清| 四虎影视久久| a级精品九九九大片免费看| 青草国产在线| 高清一级片| 国产麻豆精品免费密入口| 国产成人精品一区二区视频| 日本伦理黄色大片在线观看网站| 精品视频免费在线| 久久99中文字幕| 99色视频在线| 国产高清在线精品一区a| 久久久久久久免费视频| 精品国产一区二区三区久久久蜜臀| 欧美日本免费| 精品在线观看一区| 国产麻豆精品视频| 免费的黄色小视频| 欧美激情一区二区三区视频高清| 日本伦理黄色大片在线观看网站| 国产高清在线精品一区二区 | 91麻豆爱豆果冻天美星空| 国产原创中文字幕| 国产精品1024永久免费视频 | 麻豆网站在线看| 可以免费在线看黄的网站| 99久久精品国产免费| 欧美另类videosbestsex| 美女被草网站| 国产视频一区二区在线播放| 九九干| 欧美一区二区三区性| 日韩av成人| 久久99中文字幕| 一级毛片视频免费| 深夜做爰性大片中文| 免费的黄色小视频| 九九热精品免费观看| 久久国产精品自线拍免费| 亚洲天堂一区二区三区四区| 国产福利免费视频| 成人高清免费| 欧美电影免费| 精品在线观看一区| 国产高清在线精品一区a| 久久99中文字幕| 亚欧成人乱码一区二区| 香蕉视频三级| 国产伦久视频免费观看视频| 99久久精品费精品国产一区二区| 日日爽天天| 精品国产三级a| 天天色成人| 成人免费福利片在线观看| 亚洲女人国产香蕉久久精品| 久久国产精品永久免费网站| 韩国毛片免费大片| 毛片的网站| 91麻豆精品国产片在线观看| 韩国毛片免费大片| 国产伦精品一区三区视频| 久久精品欧美一区二区| 国产美女在线一区二区三区| 国产91精品一区二区| 免费一级生活片| 999久久久免费精品国产牛牛| 香蕉视频三级| 国产一区二区精品在线观看| 九九干| 国产精品自拍在线观看| 日本伦理黄色大片在线观看网站| 久久精品成人一区二区三区| 一级女性全黄久久生活片| 欧美a级v片不卡在线观看| 亚洲不卡一区二区三区在线| 午夜欧美成人香蕉剧场| 久久精品免视看国产成人2021| a级毛片免费全部播放| 国产视频久久久久| 欧美激情一区二区三区在线播放|