提示:含有危险的SQL注入代码是怎么回事

来源:百度知道 编辑:UC知道 时间:2024/09/23 04:09:22
在一个快播的电影网输入电影名称提示:
很抱歉,由于您提交的内容中含有危险的SQL注入代码,致使本次操作无效!
字段名:cnzz_eid
字段值:035-1248168669-; Uni
关键字:;
如果您是正常提交仍出现上面的提示,请修改Sql.asp文件的第7行,暂时禁用掉防SQL注入功能,操作完成后再打开
网站也不能搜索了
这是怎么回事啊! 要怎么修改掉
请详解点!
问题就在这里 Sql.asp这文件在哪 电脑搜索没有这个文件

就按它说的做, 找到Sql.asp文件的第七行,一般这种文件都会有注释的,根据里面的注释,把防sql注入的代码段删掉或注释掉,再运行试试

你是在哪个网上搜索时遇到的? 我还以为你是做网站的, 如果是那个网站出现这个问题,那就是网站的问题, 不是你电脑的问题, 你要找什么电影啊 ,我可以帮你找

按他提示的目录寻找sql.asp文件. 这个文件一般都是包含的 所以很好找

不是你的问题,是网站设置的问题啊!sql.asp应该是一个检测关键字的网页,你的输入项中估计存在一些非法字符,如单引号('),双引号("),百分号(%)等!你自己检查一下看看!

复制到TXT 然后改成.TXT 开启 SQL 记住 你开起来了 说明黑客可以AQL攻击了 慎重
exec master.dbo.xp_regwrite'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections','REG_DWORD',0;--