급하게 게시판이 필요해서
mssql 2000설치, asp 무료소스 받아서 게시판 설치후..
주기적으로 DB 공격 당한다.. ㅠㅠ
text 컬럼에 특정 url 심네..
</title><style>.a644{position:absolute;clip:rect(480px,auto,auto,480px);}</style><div class=a644>approval <a href=http://adampaydayloans.com >online payday loan</a></div>
</title><style>.a94d{position:absolute;clip:rect(463px,auto,auto,463px);}</style><div class=a94d>instant <a href=http://lidapaydayloans.com >payday loans online</a></div>
</title><style>.aymd{position:absolute;clip:rect(440px,auto,auto,440px);}</style><div class=aymd>same day <a href=http://willpaydayloans.com >payday loans</a></div>IIS log...
죈장.. sql injection ....
특수문자 예외처리..
str = replace(str, "'", "''")
str = replace(str, ";", "")
str = replace(str, "--", "")
str = replace(str, "\@variable ", "")
str = replace(str, "\@@variable ", "")
str = replace(str, "\+", "")
str = replace(str, "exec ", "")
등등..
참고처
http://blog.naver.com/nyangthing?Redirect=Log&logNo=52393889
http://www.google.co.kr/search?q=mssql+sql+injection
http://blog.naver.com/youngjin_com?Redirect=Log&logNo=10034754155
http://totoriver.egloos.com/3158009
'기타' 카테고리의 다른 글
원인을 알 수 없는 문제 때문에 windows에서 windows 방화벽 설정을 열 수 없습니다. (1) | 2013.09.24 |
---|---|
windows server 2003 보안설정 (0) | 2013.05.07 |
네트워크 드라이브 연결 스크립트 (0) | 2012.11.16 |
DosTips - The DOS Batch Guide (0) | 2012.10.09 |
cacls.exe 윈도우 권한설정 (0) | 2012.08.23 |