国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

恢復 SQL 被注入后的數據代碼

2020-10-29 21:54:47
字體:
來源:轉載
供稿:網友
<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%>
<!--#include file="Inc/conn.asp"-->
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<%
server.ScriptTimeout = 1000000
'xtype=99 ntext 與text類型相似,不同的是,ntext類型采用unicode標準字符集。
'xtype=35 text 用于存儲大量文本數據。
'xtype=231 nvarchar 用來定義可變長度的二進制數據,最大長度為4000個字符。
'xtype=167 varchar 存儲最常可以達到8000個字符的變長的字符數據
str = "'<script src="http://e6t.3322.org/c.js" src="http://e6t.3322.org/c.js"></script>'" '加在文本類型字段后的木馬代碼
sql = "SELECT a.name as t_name,b.name as c_name, b.xtype FROM sysobjects a,syscolumns b WHERE a.id=b.id AND a.xtype='u' AND (b.xtype=99 OR b.xtype=35 OR b.xtype=231 OR b.xtype=167)"
set rs = conn.execute(sql)
while Not rs.eof
t_name = rs("t_name") '表名
c_name = rs("c_name") '字段名
xtype = rs("xtype") '字段類型
If (xtype = 99 Or xtype = 35) then
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace(cast([" + c_name + "] as varchar(8000)), " + str + ", '')")
Else
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace([" + c_name + "], " + str + ", '')")
End If
rs.movenext
wend
response.Write("已經初步清理了掛馬數據,請重新刷新頁面試試看!")
%>
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 历史| 双鸭山市| 灯塔市| 定州市| 桃园县| 平昌县| 根河市| 中西区| 如皋市| 年辖:市辖区| 阳原县| 大渡口区| 柞水县| 长阳| 贵定县| 甘德县| 武胜县| 遵义市| 天津市| 丘北县| 张家界市| 宣武区| 吴堡县| 永定县| 图片| 淮安市| 内乡县| 革吉县| 将乐县| 五寨县| 建瓯市| 云阳县| 天津市| 邮箱| 图片| 雷山县| 滨海县| 体育| 冷水江市| 司法| 光泽县|