发布以后的asp网站怎么老被写入一些加密了的病毒脚本
使网页一打开就卡死
形如:"<script>%0121AA%</script>"
写在.index.asp和index.html的</html>后面,
怎样才能防止被写入呢?
是怎么写入的呢?
只要是对的,绝对给分。
谢谢。。。。。。。。
发布以后的asp网站怎么老被写入一些加密了的病毒脚本
使网页一打开就卡死
形如:"<script>%0121AA%</script>"
写在.index.asp和index.html的</html>后面,
怎样才能防止被写入呢?
是怎么写入的呢?
只要是对的,绝对给分。
谢谢。。。。。。。。
在页面</html>后面写上这句代码,屏蔽所有追加在最后的广告代码,绝对有效,我总结出来的哈:
<textarea style="display:none">
1、你的服务器有问题 -》病毒、黑客 =》打电话 ,让他们查查
2、你的服务器有木马病毒,可能是通过某种途径进入(注入之类) =》下载整个网站,检查有没有不是你建立的内容,用杀毒软件查查,从新上传
首先你要排除你的asp程序的漏洞。
主要的漏洞是上传文件的漏洞,比如upload.asp之类的,还有在线编辑器,比如eWebEditor之类,攻击者可以通过这些漏洞上传木马文件,通过木马可以在你的网站里面随便的游荡,随便的“拉屎撒尿”……
OK
你的SQL没有对特殊字符进行过滤,
被别人SQL注入恶意代码了.
把 ' - 这类字符过滤一下.