从来没有想到过,我们的网站居然被黑了!!而且是sql注入式攻击!就是这段可恶的代码“3b3.org/c.js”,因为这个原因,合作网站关闭了我们的频道,这两天查看sql server的数据库事务日志和IIS日志,都没有查到是那段代码被注入了。
不过幸好已经将IIS访问数据库的权限设置为Select了。希望能够尽快找到,并且消除漏洞!
2009年4月28日星期二
订阅:
博文评论 (Atom)
这里是大熊的网上工作室,记录大熊从入职以后的学习、工作、成长过程,包括了C#和.NET开发、JQuery框架学习、算法设计分析、面向对象思想研究、设计模式分析、网站架构、网站优化、程序人生和Web前端开发等方面的信息
没有评论:
发表评论