sql修复


哎,流年不利,没经过SQL安全过滤的系统直接上线,很快就中奖。
废话不多说了,一般被SQL注入,其实也没什么大不了的,无非就是在数据库里加入木马等等垃圾。
不过呢,也不用太紧张,实际上只要备份做到位,也就是数据修复的问题。

一般来讲,PATINDEX ( '%pattern%' , expression ) +

SUBSTRING ( expression , start , length )就轻松搞定了。

举个例子,用户表【NAME】被添加了<scrript>xxxx</..>

只要 update userTable [name] = SUBSTRING([name],0,PATINDEX('%<script>%',[name]))

也有可能在中间被,但通常特征是一样的,长度也是一样的。一样的思路解决。

重要的是过滤SQL注入,汗,希望搞这些的人早日升入天国~~~



优质内容筛选与推荐>>
1、Linux 关机指令
2、Spring整合Redis
3、今日头条屏幕适配方案
4、oracle连接命令
5、【MIT 6.824 】分布式系统 课程笔记(二)Lecture 03 : GFS


长按二维码向我转账

受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。

    阅读
    好看
    已推荐到看一看
    你的朋友可以在“发现”-“看一看”看到你认为好看的文章。
    已取消,“好看”想法已同步删除
    已推荐到看一看 和朋友分享想法
    最多200字,当前共 发送

    已发送

    朋友将在看一看看到

    确定
    分享你的想法...
    取消

    分享想法到看一看

    确定
    最多200字,当前共

    发送中

    网络异常,请稍后重试

    微信扫一扫
    关注该公众号