-
网站的注入与防护(八)把要使用的参数处理一下单引号,再放到SQL里
摘要:参数化SQL可以不用处理单引号指定参数类型和过滤掉单引号,就可以杜绝99.9%入侵了另外说一句:网上那些被人奉如圣经的过滤 update insert 等关键字的程序是用处不大的 upupdatedate 过滤掉 update还是update还会造成不必要的麻烦
阅读全文
-
网站注入与防护(四)如何批量删除数据库中被注入的代码?
摘要:在数据库查询分析器运行这段代码即可
阅读全文
-
网站注入与防护(三)用超级巡警批量清除被挂马的网页
摘要:经常看到网上有人在问:什么原因导致所有网页文件都被加了iframe?至少可能有两种原因:1、网站被挂马,所有页面被骇客加了iframe并指向木马文件;2、中了ARP病毒,例如这个链接中接到的8w8w8w病毒;不管哪种原因,杀毒的方法并不复杂,但杀毒之后,所有网页中都还有着那条被插入的iframe,怎么处理呢?别急,超级巡警能帮您解决这个问题,在超级巡警4.0 beta3中的垃圾清理功能中,新增了&...
阅读全文
-
网站注入与防范方(二)麦咖啡自定义策略
摘要:Mcafee(麦咖啡)与Norton(诺顿)、Kaspersky(卡巴斯基)并称为世界三大杀毒软件,是一款非常优秀的杀软。其监控能力和保护规则相当强大,是同类软件中最好的。是我非常推崇的一款杀软。 Mcafee的精髓就在于规则设置。只要访问保护规则设置得好,几乎可以说是能够做倒百毒不侵。但它却是所有杀软中设置最为复杂,软件界面也不太符合我们的使用习惯的软件。不过由于它的异常优秀的防毒杀毒效果,却...
阅读全文
-
网站注入与防范方(一)Win2003 防木马、权限设置、IIS服务器安全配置整理
摘要:一、系统的安装 1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。2、IIS6.0的安装 开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件 应用程序 ———ASP.NET(可选) |——启用网...
阅读全文
|