六狼论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

搜索
查看: 162|回复: 0

总结一下网站注入与防范的方法

[复制链接]

升级  53.65%

673

主题

673

主题

673

主题

探花

Rank: 6Rank: 6

积分
2073
 楼主| 发表于 2013-1-19 04:06:49 | 显示全部楼层 |阅读模式
1.首先我会检查一下服务器配置,重新配置一次服务器安全,可以参考 
http://hi.baidu.com/zzxap/blog/item/18180000ff921516738b6564.html 

2.其次,用麦咖啡自定义策略,即使网站程序有漏洞,别人也很难在文件上写入代码了。 
参考自定义策略,有了这个策略,再烂的程序,你也无法写入我的文件 
http://hi.baidu.com/zzxap/blog/item/efe093a7e0f2c190d04358ef.html 

3.可以用网络超级巡警删除被注入的JS代码。 
参考 
http://blog.csdn.net/zzxap/archive/2010/04/07/5459065.aspx

4.如何批量删除数据库中被注入的代码? 
在数据库查询分析器运行这段代码即可 
SQL codeDECLARE @fieldtype sysnameSET @fieldtype='varchar'--删除处理DECLARE hCForEach CURSOR GLOBALFORSELECT N'update '+QUOTENAME(o.name)    +N' set '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''<script_src=http://ucmal.com/0.js> </script>'','''')'FROM sysobjects o,syscolumns c,systypes tWHERE o.id=c.id    AND OBJECTPROPERTY(o.id,N'IsUserTable')=1    AND c.xusertype=t.xusertype    AND t.name=@fieldtypeEXEC sp_MSforeach_Worker @command1=N'?'
您需要登录后才可以回帖 登录 | 立即注册 新浪微博账号登陆

本版积分规则

快速回复 返回顶部 返回列表