接任务,赚取用不完的金币中国教程网
《Photoshop专家讲堂》光盘热售
参与论坛活动,快速赚取金币精品素材,中英文字体
 17 12
发新话题
打印

疑问

疑问


我用SQL上传数据库时,服务器端多了个D99_Tmp数据表,这个是做什么用的,请高手解惑

猜的不错的话,你数据库让人人SQL注入攻击了!表内应该有你硬盘分区目录之类的信息。
快乐学习!

请问怎么解决,删掉可以吗

不知道这个数据表里是不是我说的那个分区,目录等信息。以前记得sql注入攻击会产生这样的数据表。

最稳妥的做法就是先把这个数据表改名,测试没问题了,就删掉。做好程序中的防注入安全
快乐学习!

如果你能操作服务器的话,可以这样做!


如果你能操作服务器的话,可以这样做!



原理是:像上面这样作的话无论asp出什么错误,都只向客户端返回一句话“处理url时出错,请与管理员联系”。这样以来sql注入测试中的
复制内容到剪贴板
代码:
and user>0
and 1=1
and 1=2
等等之类的测试都是徒劳的!呵呵
附件: 您所在的用户组无法下载或查看附件,您需要注册/登录后才能查看!
本帖最近评分记录
  • 祁连山 金币 +100 辛苦帮助别人,象征性来一下吧. 2006-3-23 13:38
  • 祁连山 威望 +3 辛苦帮助别人,象征性来一下吧. 2006-3-23 13:38
  • 祁连山 热心度 +10 辛苦帮助别人,象征性来一下吧. 2006-3-23 13:38
快乐学习!

谢谢,我试一下

4楼说的很详细


我是个孤独的幽灵,如此苍白和落寞。永远没有自己的生活方式,一只在空气中苦苦挣扎的鱼...

上午休息了,问题解决了没?

还没有呢,服务器机房领导不在

哦,那再等等~

你没有钥匙吗?
我们管理机房的,有一个流通钥匙~

没有啊,什么时候用了什么时候要

兄弟,还没有拿到钥匙~
偶马上要下班了~
呵呵~

引用:
原帖由 IM 于 2006-3-23 04:52 PM 发表
兄弟,还没有拿到钥匙~
偶马上要下班了~
呵呵~
!:o你们俩一块的?
快乐学习!

不是一起的,可能工作环境差不多~
偶也管服务器机房~
 17 12
发新话题 返回列表