一个客户数据库多次被黑客sql注入,造成极坏的影响。我把网站仔细地整体检查一遍,发现注入漏洞已经很早就已经处理,但是还是屡屡攻击,iis日志中也没有注入纪录,到底什么原因?后来想到是不是跨站攻击,我把网上程序全部删除,果然,数据库注入依然存在,没办法,换了服务器,问题解决。
由此可见 数据库注入防不胜防,而且清理比较麻烦,本人写了一段小程序,可快速清理注入代码,点击下面链接下载:
下载 SqlServer数据库注入清理工具