国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

恢復 SQL 被注入后的數據代碼

2020-10-29 21:54:47
字體:
來源:轉載
供稿:網友
<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%>
<!--#include file="Inc/conn.asp"-->
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<%
server.ScriptTimeout = 1000000
'xtype=99 ntext 與text類型相似,不同的是,ntext類型采用unicode標準字符集。
'xtype=35 text 用于存儲大量文本數據。
'xtype=231 nvarchar 用來定義可變長度的二進制數據,最大長度為4000個字符。
'xtype=167 varchar 存儲最常可以達到8000個字符的變長的字符數據
str = "'<script src="http://e6t.3322.org/c.js" src="http://e6t.3322.org/c.js"></script>'" '加在文本類型字段后的木馬代碼
sql = "SELECT a.name as t_name,b.name as c_name, b.xtype FROM sysobjects a,syscolumns b WHERE a.id=b.id AND a.xtype='u' AND (b.xtype=99 OR b.xtype=35 OR b.xtype=231 OR b.xtype=167)"
set rs = conn.execute(sql)
while Not rs.eof
t_name = rs("t_name") '表名
c_name = rs("c_name") '字段名
xtype = rs("xtype") '字段類型
If (xtype = 99 Or xtype = 35) then
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace(cast([" + c_name + "] as varchar(8000)), " + str + ", '')")
Else
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace([" + c_name + "], " + str + ", '')")
End If
rs.movenext
wend
response.Write("已經初步清理了掛馬數據,請重新刷新頁面試試看!")
%>
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 罗山县| 枝江市| 樟树市| 布尔津县| 白山市| 石屏县| 尖扎县| 兴安盟| 辽宁省| 扶绥县| 洛隆县| 静海县| 突泉县| 翁源县| 南康市| 玉环县| 梁河县| 汾西县| 冕宁县| 商都县| 虞城县| 大荔县| 广平县| 宁陕县| 彭山县| 儋州市| 杨浦区| 公主岭市| 太仓市| 林西县| 华坪县| 双柏县| 将乐县| 星座| 清涧县| 鲜城| 哈巴河县| 育儿| 改则县| 宁陕县| 三亚市|