公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

數據庫被批量注入解決辦法(SQL語句)

admin
2011年1月30日 21:47 本文熱度 3963

針對最近老是出現的SQL注入,借鑒網上一些SQL語句,寫了如下語句。希望對中招的朋友有所幫助。


使用方法:復制以下代碼到SQL查詢分析器,將‘<script src=http://cn.jxmmtv.com/cn.js></script>’修改成被注入的腳本。



declare @delStr nvarchar(500)
set @delStr='<script src=http://cn.jxmmtv.com/cn.js></script>'

set nocount on

declare @tableName nvarchar(100),@columnName nvarchar(100),@tbID int,@iRow int,@iResult int
declare @sql nvarchar(4000)

set @iResult=0
declare cur cursor for
select name,id from sysobjects where xtype='U'

open cur
fetch next from cur into @tableName,@tbID

while @@fetch_status=0
begin
   declare cur1 cursor for
        --xtype in (231,167,239,175) 為char,varchar,nchar,nvarchar類型35為text,99為ntext
        select name from syscolumns where xtype in (35,99) and id=@tbID
   open cur1
   fetch next from cur1 into @columnName
   while @@fetch_status=0
   begin
  
             
      set @sql = 'update ['+ @tableName +']   set [' +  @columnName+ '] = replace(cast([' + @columnName + '] as varchar(8000)) ,''' + @delStr + ''','''') where ['+@columnName+'] like ''%'+@delStr+'%'''   
      --execute sp_executesql @sql  --第一次運行,先注釋掉本句,查看數據庫被破壞情況,根據情況選擇是否啟用該語句
     
      set @iRow=@@rowcount
      set @iResult=@iResult+@iRow
      print @sql
      fetch next from cur1 into @columnName        
      set     @sql='declare @rowValue varchar(4000);
                  declare @indexofstr int;
                  --declare @badrowcount int;
                  --declare @normalrowcount int;
                  set @badrowcount  = 0
                  set @normalrowcount = 0
                  declare cur2 cursor for select ['+ @columnName +'] from [' + @tableName + '];
                  open cur2;fetch next from cur2 into @rowValue;
                  while @@fetch_status=0
                  begin
                      select @indexofstr = charindex('''+@delStr+''',@rowValue);
                         
                      if(@indexofstr>0)
                            set @badrowcount  = @badrowcount + 1;
                      else


                           set @normalrowcount  = @normalrowcount + 1;
                      fetch next from cur2 into @rowValue;
                  end;
                  close cur2;
                  deallocate cur2;
                  select @maxlength  = max(DATALENGTH( ['+ @columnName +']  )) from [' + @tableName + '] '
      declare @badrowcount int,@normalrowcount int,@maxlength int
      execute sp_executesql @sql,N'@badrowcount int output,@normalrowcount int output,@maxlength int output',@badrowcount output, @normalrowcount output,@maxlength output      
      print '表名:[' +  @tableName  + '] 列名:[' +  @columnName +']'
      print '包含字符串行數:'   + cast (@badrowcount as varchar(20))
      print '不包含字符串行數:' + cast (@normalrowcount as varchar(20))
      print '本列最長字符串長度:' + cast (@maxlength as varchar(20))
      print ''
     
   end
   close cur1
   deallocate cur1
  
   fetch next from cur into @tableName,@tbID
end
close cur
deallocate cur
print '數據庫共有'+convert(varchar(10),@iResult)+'條記錄被更新'


該文章在 2011/1/30 21:47:07 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产一级毛片电影 | 国产美女一丝不佳一级毛片 | 国产在线观看无遮挡无码aⅴ多 | 成人精品丝袜在线一区 | 国产成人精品无码片区在线观看 | 国产无码一区二区三区不卡视频 | 国产极品粉嫩在线观看的软件 | 国产福利一区二区三区视频在线 | 国产白浆喷 | 国产私伦一区二区三区 | 成年女人喷潮毛片免费播放 | 国产精品另类激情久久久免 | 国产亚洲精久久久久久无码av | 国产萌白酱在线一区二区 | 97亚洲熟妇自偷自拍另类图片 | 国产午夜激无码av毛片护士 | 国产高清在线看av片重查 | 国产精品中文字幕日韩精品 | 国产亚洲欧美另类一区二区三 | 99国产精品免费观看视频 | 国产a级毛片区一区二区三 国产a级毛片色咪味 | 国产麻豆日韩欧美久久 | av天堂午夜精品一区 | 国产高清精品一区二区三区 | 国产亚洲日韩网爆欧美台湾 | 成人欧美日韩在线观看 | 不卡的中文字幕视频 | 黑人巨大精品欧美一区二区 | av成人免费在线播放 | 国产囗交口爆吞精在线视频 | 国产嫩草在线观看视频 | 国产熟女丝袜高跟视频 | 2025最新久久久视精品爱 | 国产喷潮[心城梦海] | 2025经典日韩动漫在线观看 | 国产精品成人一区无码 | 国产在线自在拍91有声 | 成人无码av片在线观看蜜桃 | 国产精品成人不卡乱码 | 丰满人妻一区二区三区53视频 | 妓女妓女一区二区三区在线观看 |