有關去掉xp_cmdshell來保護系統的分析總結: 首先知道一下語句: 1.去掉xp_cmdshell擴展過程的方法是使用如下語句: if exists (select * from dbo.sysobjects where id=object_id(n'[dbo].[xpcmdshell]') and objectproperty(id,n'isextendedproc')=1)exec sp_dropextendedproc n'[dbo].[xp_cmdshell]' 2.添加xp_cmdshell擴展過程的方法是使用如下語句: sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll' 現在看看現象: 我們在取得sa權限后遠程用sqlexec執行cmd命令,出現提示sql_error,那么很可能是去掉了xp_cmdshell。