sql注入。你这个情况属于客户端脚本攻击。在博文http://www.cnblogs.com/heyuquan/archive/2012/10/31/2748577.html
中我整理了“客户端脚本攻击”以及如何删掉这部分插入的脚本.(现象是每一条记录,每一个字段都会加入一样的脚本)。还说到要如何防止sql注入以及防止sql注入可能用到的工具
好的 谢谢
是不是用参数化的sql,就可以防止SQL注入呢?
@youhumian: 是的,在我的理解范围里,参数化后就可以避免sql注入,但是参数化是整个查询的最后一步,如果能在更早使用“过滤法”能判断一部分sql属于sql注入可以避免执行不必要的代码,从而提高效率。。但是最后还是要使用sql参数化来保证不会被注入
想用update语句干掉这写内容。然后修复系统的漏洞。看看是不是你的程序有什么漏洞啊,比如拼接sql,如果可以的话,用参数化的sql
系统的漏洞有没有什么方法和软件可以 检测一下啊 谢谢大侠
@youhumian: 现在很多的安全软件都有检测系统漏洞的功能。比如金山卫士什么的
先查一下系统是否存在漏洞,然后查你的网站是否被人家上传了大马,最后看看整个网站是否存在sql注入
好的 谢谢
sql注入
是的,sql和xss注入。你的系统太老了。你要去查每一条sql语句,每一条检查一下,是不是存在拼凑sql的情况。再加一些措施过滤<>这样的标签。struts2系统是比较方便的。也是比较流行的。
好的 谢谢
如果添加的内容都大致一样的话,可以用正则表达式过滤掉这些内容
好的 谢谢
SQL注入了,给访问修改数据的代码参数化就Ok啦
好的 谢谢
感觉楼上有点歧途了。这个应该是XSS攻击,不是sql注入。