<%@LANGUAGE=”VBSCRIPT” CODEPAGE=”936″%>
<!–#include file=”Inc/conn.asp”–>
<meta http-equiv=”Content-Type” content=”text/html; charset=gb2312″>
<%
server.ScriptTimeout = 1000000
‘xtype=99 ntext 与text类型相似,不同的是,ntext类型采用unicode标准字符集。
‘xtype=35 text 用于存储大量文本数据。
‘xtype=231 nvarchar 用来定义可变长度的二进制数据,最大长度为4000个字符。
‘xtype=167 varchar 存储最常可以达到8000个字符的变长的字符数据
str = “”” ‘加在文本类型字段后的木马代码
sql = “SELECT a.name as t_name,b.name as c_name, b.xtype FROM sysobjects a,syscolumns b WHERE a.id=b.id AND a.xtype=’u’ AND (b.xtype=99 OR b.xtype=35 OR b.xtype=231 OR b.xtype=167)”
set rs = conn.execute(sql)
while Not rs.eof
t_name = rs(“t_name”) ‘表名
c_name = rs(“c_name”) ‘字段名
xtype = rs(“xtype”) ‘字段类型
If (xtype = 99 Or xtype = 35) then
conn.execute(“update [” + t_name + “] set [” + c_name + “]=replace(cast([” + c_name + “] as varchar(8000)), ” + str + “, ”)”)
Else
conn.execute(“update [” + t_name + “] set [” + c_name + “]=replace([” + c_name + “], ” + str + “, ”)”)
End If
rs.movenext
wend
response.Write(“已经初步清理了挂马数据,请重新刷新页面试试看!”)
%>
高效恢复SQL注入后数据:实战代码详解与安全防护技巧
未经允许不得转载:搬瓦工中文网 » 高效恢复SQL注入后数据:实战代码详解与安全防护技巧
相关推荐
- 如何在Ubuntu Linux 7.04上轻松安装和高效使用QQ、MSN聊天工具
- Linux高效运行后台任务:全面解析几种实用方法与实践技巧
- 如何在Linux系统中使用Audacity高效编辑音频:新手到高手的完整指南
- CentOS下源码编译安装PHP:Linux+Apache+Oracle完美环境搭建教程
- CentOS系统下Linux+PHP+Apache+Oracle环境完整搭建教程:一步步安装配置Apache
- 如何在Ubuntu Linux系统下轻松设置WPA无线网络连接
- 一步步详解:在CentOS系统上搭建Linux+PHP+Apache+Oracle完美开发环境
- Maui Shell 发布:探索 Linux 桌面新纪元,体验未来操作系统的革命性变革!
- CentOS 6.3完整教程:一步步编译安装LAMP环境详细笔记
- Firefox 95 vs Chrome 97: Linux平台性能大比拼,哪个浏览器更胜一筹?
搬瓦工中文网











