|zyciis| 网站数据被注入了

zyciis203 2008-12-26 06:10:23
1:
我看了服务器的页面是没有被改动的
也就是说服务器页面是没有被注入的
2:
但为什么数据库被注入了呢,而且不是几个记录,而是好多表好多记录
为什么
3:
如何防卡这样的注入呢
我是想写一个方法过滤掉用户输入(select update delete script)这些关键字
但是我一个很大的网站以前都没有这样做,
如果去给每一个输入都添加这个方法的话很不现实
那应该如何写一个基类去过滤用户输入呢

谢谢
...全文
122 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
出于无奈,你可以使用存储过程一次性地将相应表中的所有数据中的“<、>”替换为中文大写符号。
mengxj85 2008-12-26
  • 打赏
  • 举报
回复
处理掉"<",">"和对应的编码应该可以避免
  • 打赏
  • 举报
回复
如果你的服务器上一个网站竟然可以访问到网站以外的磁盘文件,而且数据库也是可以访问到别人的,还可以直接在SQL Server里调用dos,或者很容易就可以注册一个com 的 dll来运行,那么赶紧把网站删除吧。这种服务器安全性实在太低。
  • 打赏
  • 举报
回复
1. 例如我们会在一些代码中看到
 <%= 后台声明的字符串变量 %>

而实际上,这个代码其实应该写为:
 <%= Server.HtmlEncode(后台声明的字符串变量) %>


同样地,我们使用的Label控件通常也有这个问题。我们在网上或者入门书上看到的“范例”都不是严谨的编程,并没有去认真考虑字符串是否应该原样显示还是解析为html的问题,反正“怎么简单怎么写”而已。

2. 录入部分是可以逐步加上录入规则验证的,例如录入电话号码的地方。没有加上的逐步加上。

3. asp.net实际上是禁止随便上传html的。看看你是不是滥用了将页面设置 ValidateRequest="false" 的语句。

4. 最有可能是你的做服务器的机器已经被人劫持了,那时候不是你的网站造成的漏洞,而是整个服务器(由于没有对网站给出严格的权限而)已经被攻陷了。
catvv 2008-12-26
  • 打赏
  • 举报
回复
http://topic.csdn.net/u/20081226/18/211a822d-ce60-4343-b0f6-666a7370dc6e.html
内容概要:本文介绍了一种基于GPS、里程计和电子罗盘多传感器融合的定位技术方案,采用扩展卡尔曼滤波(EKF)作为核心算法,实现对目标位置的高精度滤波估计。该方法通过建立非线性系统模型,融合多种传感器的优势数据,有效抑制各自在复杂环境下的噪声干扰与不确定性,显著提升导航系统的稳定性与可靠性。文中详细阐述了EKF在非线性状态估计中的预测与更新机制,并给出了完整的Matlab代码实现流程,涵盖状态向量构建、协方差矩阵初始化、观测模型设计及滤波结果可视化等关键环节。; 适合人群:具备信号处理、控制理论或导航定位相关基础知识,熟悉Matlab编程语言,正在从事自动化、机器人、无人驾驶、智能交通等领域研究的研究生或科研人员。; 使用场景及目标:①应用于移动机器人、无人机、智能车辆等自主系统中的高精度定位与导航任务;②用于深入理解多传感器融合的基本原理及扩展卡尔曼滤波器的设计与实现方法;③作为科研项目、课程设计或学术论文中状态估计算法的参考实现基础。; 阅读建议:建议读者结合所提供的Matlab代码逐模块分析算法实现细节,重点理解状态预测与观测更新两大核心步骤的数学推导与程序对应关系,同时可通过调整传感器噪声参数、初始误差或引入不同运动轨迹等方式测试滤波性能变化,从而深入掌握EKF算法的鲁棒性、收敛特性及其在实际应用中的适应能力。

62,268

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧