javasee 发表于 2013-1-19 04:06:49

总结一下网站注入与防范的方法

1.首先我会检查一下服务器配置,重新配置一次服务器安全,可以参考 
http://hi.baidu.com/zzxap/blog/item/18180000ff921516738b6564.html 

2.其次,用麦咖啡自定义策略,即使网站程序有漏洞,别人也很难在文件上写入代码了。 
参考自定义策略,有了这个策略,再烂的程序,你也无法写入我的文件 
http://hi.baidu.com/zzxap/blog/item/efe093a7e0f2c190d04358ef.html 

3.可以用网络超级巡警删除被注入的JS代码。 
参考 
http://blog.csdn.net/zzxap/archive/2010/04/07/5459065.aspx

4.如何批量删除数据库中被注入的代码? 
在数据库查询分析器运行这段代码即可 
SQL codeDECLARE @fieldtype sysnameSET @fieldtype='varchar'--删除处理DECLARE hCForEach CURSOR GLOBALFORSELECT N'update '+QUOTENAME(o.name)    +N' set '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''<script_src=http://ucmal.com/0.js> </script>'','''')'FROM sysobjects o,syscolumns c,systypes tWHERE o.id=c.id    AND OBJECTPROPERTY(o.id,N'IsUserTable')=1    AND c.xusertype=t.xusertype    AND t.name=@fieldtypeEXEC sp_MSforeach_Worker @command1=N'?'
页: [1]
查看完整版本: 总结一下网站注入与防范的方法