如果asp網(wǎng)站被人sql 注入了怎么辦呢?不妨參考一下下面的處理辦法。
1、varchar 類型的直接replace一下就ok了。
如:”update [t_information] set publisher=replace(publisher, ‘<script src=http://cn.daxia123.cn/cn.js></script>’, ”)”
2、text字段,就要麻煩一下(超過8000就要另想辦法了)
“update [t_information] set AuthorInfor=replace(cast(AuthorInfor as varchar(8000)) ,'<script src=http://cn.daxia123.cn/cn.js></script>’,”)”
3、有時(shí)有特殊符號,如 %,可以用下列的方法處理一下
update [infor_types] set parentid=replace(parentid, char(37), ”)
關(guān)鍵是要加屏蔽的語句。