查看: 1233|回复: 6
收起左侧

[已解决] 如何防范SQL注入,有请热心人

 关闭 [复制链接]
大少爷
发表于 2009-9-2 07:52:20 | 显示全部楼层 |阅读模式
学校的网站已有二个被SQL注入.

google有很多文章,但还是请热心人指点一下.
stevenlee87
发表于 2009-9-2 12:20:53 | 显示全部楼层

回复 1楼 大少爷 的帖子

1.你们使用的什么数据库?
2.你们学校的网站用的是什么论坛的模板?

如果是discuz的话,那么很有可能被黑客利用了它的代码漏洞,现在discuz已经更新了。可以去官方下载补丁。
大少爷
 楼主| 发表于 2009-9-2 13:08:00 | 显示全部楼层
http://202.121.93.186/iclass_f_2007/main/main.aspx

1.不清,请告知如何查?
2..不清,请告知如何查?

[ 本帖最后由 大少爷 于 2009-9-2 13:09 编辑 ]
Beloved
发表于 2009-9-2 14:13:06 | 显示全部楼层


貌似是自己设计的


我们老师说了,虽然你们学了多媒体网页设计,这学期还要学 网站建设与管理,有些人也许会做个自己的网站,但是不建议自己设计,直接从网上找比较成熟的网站程序、、、、、

自己设计的,觉得再好,还是存在许多漏洞的、、、、、、、、、、
vagrant30820
发表于 2009-9-2 22:57:00 | 显示全部楼层
ASPX的,存在注入点,SQL数据库,没细查,SA权限,如果据楼主所言被入侵过两次,极有可能网站服务器已落入他人之手,别说网站,整台服务器可能都是人家的了。SA权限啊。。。。。。。
kafanfw111
发表于 2009-9-3 06:39:32 | 显示全部楼层
建议楼主修改SQL数据库的监听端口
并设置强大的密码
看看是否奏效
大少爷
 楼主| 发表于 2009-9-3 07:44:56 | 显示全部楼层
原帖由 vagrant30820 于 2009-9-2 22:57 发表
ASPX的,存在注入点,SQL数据库,没细查,SA权限,如果据楼主所言被入侵过两次,极有可能网站服务器已落入他人之手,别说网站,整台服务器可能都是人家的了。SA权限啊。。。。。。。


网上找的,对不对?

打开企业管理器----》安全性===》等录——》右键单击sa——》属性---》输入新密码--》再输一遍

[ 本帖最后由 大少爷 于 2009-9-3 07:55 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-30 05:46 , Processed in 0.124293 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表