领会电子商务的精髓才能真正赚钱,SEO不过是电子商务环节里的一个小部分而已!欢迎大家拍砖交流!QQ:15635131
上一篇: SQL2000安全配置 下一篇:如何提升百度推广效果①
  
     

最近很多网站都被挂<script src=http://okm4.org/z.js></script>这个JS,这个是SQL注入引起的!
下面我介绍下WIN2003+SQL2000的解决办法,我服务器里就一个asp.net的站点被注入,网站是直接大不开,因为关键词字段被注入了,肯定网站程序出错,对每个数据表进行检查对注入的字段进行替换修复,代码如下:
update aspnet_Membership set Email=replace(Email,'<script src=http://okm4.org/z.js></script>','') where Email like '%<script src=http://okm4.org/z.js></script>%'
其他数据库可以参考我的这种解决办法!
OK,数据库修复网站正常打开,那接下来怎么办?网站程序有注入漏洞,对网站程序进行加固,我用的是专业的防注入软件启用Cookie拦截及SQL拦截。对cast@declare@0x4400@exec@varchar@ 进行了过滤!
一般网站出现问题3种情况:
1、服务器本身不安全;
2、数据库没配置好;
3、网站程序有漏洞;
一个个排查并进行解决,肯定会保证服务器没问题啦!
okm4.org/z.js的解决办法,其实就是被挂马的解决办法,都是被注入!

点击这里获取该日志的TrackBack引用地址

  • Gravatar Icon
    回复
  • quote 1.0cai2009/8/4 5:58:33
  • 最近被挂此种马的好多啊 烦透了这些人!

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于本文

您正在阅读的是:okm4.org/z.js解决办法
陈亮 发表于:2009-7-21 23:13:12
分类:网站运营
关键词:okm4.org/z.js  z.js  okm4.org  okm4  
订阅陈亮

什么是RSS订阅?查看解释
订阅到您的在线阅读器

抓虾 google reader my yahoo bloglines 鲜果 哪吒

博客作者

陈亮

最近发表

最新评论及回复

本月排行推荐

最近留言

控制面板

Search

网站分类

文章归档

网站收藏

图标汇集

Copyright 陈亮 . Some Rights Reserved. 粤ICP备09028683号

Powered By Z-Blog 1.8 Walle Build 91204 Template Designed By houbenbo