学习啦 > 学习电脑 > 网络知识 > 网络技术 >

ASP数据库被挂马怎么解决

时间: 加城1195 分享

  数据库挂马应该有用户遇到过,而且很多人都不知道怎么处理,在这里,小编讲下ASP数据库被挂马的编程处理方法,你可以试用下,对你是否有帮助.

  方法步骤

  第一步:为现有数据库做好备份。

  第二步:执行如下ASP文件,这样就可以去掉数据库当中的JS木马:

  注:conn.asp自己去写了。

  ’这里放入JS木马内容:请记得改为自己数据库中的JS木马内容。

  如果数据库表很多的话,上面的遍历数据库结构未执行完就被IIS给停止了。在这时候可以在:

  If rstSchema("TABLE_TYPE")="TABLE" Then

  当中适当加入k值的范围,如:

  If rstSchema("TABLE_TYPE")="TABLE" k>10 and k<20 Then

  这样的话就一次只操作9个表。

  第三步:

  根据数据库JS注入的特性(会包括和http://这样的字符),在conn.asp里面放入如下代码:

  Function Cheack_Sqljs()’防止数据库外链JS注入:true为发现外链JS注入。

  Dim F_Post,F_Get

  Cheack_Sqljs=False

  If Request.Form<>"" Then’表单提交时的检测For Each F_Post In Request.Form If (Instr(LCase(Request.Form(F_Post)),"0 or Instr(LCase(Request.Form(F_Post)),"")<>0) and Instr(LCase(Request.Form(F_Post)),"http://")<>0 Then

  Cheack_Sqljs=True

  Exit For

  End If

  Next

  End If

  If Request.QueryString<>"" Then’QueryString提交时的检测For Each F_Get In Request.QueryString If (Instr(LCase(Request.Form(F_Get)),"0 or Instr(LCase(Request.Form(F_Get)),"")<>0) and Instr(LCase(Request.Form(F_Get)),"http://")<>0 Then

  Cheack_Sqljs=True

  Exit For

  End If

  Next

  End If

  End Function

  Function CheckDataFrom()’检查提交数据来源:True为数据从站外提交过来的

  CheckDataFrom=True

  server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then

  CheckDataFrom=False

  end if

  End Function

  If Cheack_Sqljs or CheckDataFrom Then

  Response.Write "" Response.End()

  End If

  一般是数据库里有一张表里的内容有 读取数据库或服务器的代码,造成的,用管理数据库软件连接,删除表里的记录。

  补充:MySQL 数据库常用命令

  create database name; 创建数据库

  use databasename; 进入数据库

  drop database name 直接删除数据库,不提醒

  show tables; 显示表

  describe tablename; 查看表的结构

  select 中加上distinct去除重复字段

  mysqladmin drop databasename 删除数据库前,有提示。

  显示当前mysql版本和当前日期

  select version(),current_date;

  数据库维护方法

  在MySQL使用的过程中,在系统运行一段时间后,可能会产生碎片,造成空间的浪费,所以有必要定期的对MySQL进行碎片整理。

  当删除id=2的记录时候,发生的现象

  这个时候发现磁盘的空间并没有减少。这种现象就叫做碎片化(有一部分的磁盘空间在数据删除以后(空),还是无法被操作系统所使用。)

  常见的优化:

  # alter table xxx engine myisam;

  # optimize table t1;

  注意: 在实际开发的过程中,上面两个语句尽量少使用,因为在使用的过程中,MySQL的表的结构会整体全部重新整理,需要消耗很多的资源,建议在凌晨两三点钟的时候执行。(在linux下有定时器脚本可以执行,crontab)


数据库相关文章:

1.怎么开启SQL数据库服务

2.sql数据库的集合函数查询

3.excel怎么将表格连入数据库

4.把Excel数据导入到数据库的方法

5.数据库中default的用法

4014886