+ -
当前位置:首页 → 问答吧 → 关于assess数据库被恶意注入的问题?

关于assess数据库被恶意注入的问题?

时间:2011-07-28

来源:互联网

我的asp网站总是被广东汕头的人恶意注入垃圾数据,每天大概注入300条左右的数据,我改了数据库名,文件夹名也没有用,不知怎样才能彻底解决这个问题?

作者: sun7bear88   发布时间: 2011-07-28

注入不是根据你的数据库名和文件夹名来的,,,,你的程序有漏洞

作者: aspwebchh   发布时间: 2011-07-28

哦 那一般程序会有什么漏洞呢?

作者: sun7bear88   发布时间: 2011-07-28

你的应该是sql注入吧
你程序中哪些地方用的是sql字符串拼接?从那里入手检查,做好参数的验证
如 request.querystring取过来的参数

作者: aspwebchh   发布时间: 2011-07-28

百度搜索下:sql防注入3.0 可以解决您的问题。

作者: wkzb008   发布时间: 2011-07-28