日期:2014-05-17  浏览次数:20714 次

新手问一个问题,这种现象是不是被注入攻击了?
用的是SQL数据库,所有表中只要是varchar,text这种类型的字段最后都被加入了
</title><style>.am45{position:absolute;clip:rect(468px,auto,auto,468px);}</style><div class=am45>best <a href=http://4mincashadvance.com >online payday loans</a></div>这段东西。
这种是不是被注入攻击了?

------解决方案--------------------
这种html算合法的,用户不点击不会执行。并不算是注入,但是每个位置都有。算是恶意插入吧
------解决方案--------------------
是被侏注入了 我的网站情况和你一样
数据库先还原 解决目前的问题!

其实主要还是你写的代码有漏洞,如果你不想修改代码 建议你安装 网站安全狗 做下防御
------解决方案--------------------
引用:
引用:建议你看这一片文章
http://www.cnblogs.com/LoveJenny/archive/2013/01/15/2860553.html
那请问下这样的存储过程和调用能不能防止注入呢?
存储过程:
SQL code?123456CREATE    PROCEDURE dbo.[cx_csmenumat]@c……

可以防注入 但是很多你地方你可能没想到 漏洞处处在