网站被注入了,寻求解决办法.打开网页瑞星监控就提示有木马病毒.客户经常丢失一些帐号
急!

解决方案 »

  1.   

    /// <summary>
    /// 替换非法字符 (杨军 06.9.6-11:52am)
    /// </summary>
    /// <param name="Temp">需要检查的字符串</param>
    /// <returns>string</returns>
    public string ReplaceDangerCode (string Temp)
    {
    Temp = Temp.Replace("'",""); 
    Temp = Temp.Replace("\"","");
    Temp = Temp.Replace("or","");
    Temp = Temp.Replace("&","");
    Temp = Temp.Replace("*","");
    Temp = Temp.Replace("select ","");
    Temp = Temp.Replace("insert ","");
    Temp = Temp.Replace("delete ","");
    Temp = Temp.Replace("count(","");
    Temp = Temp.Replace("drop table ","");
    Temp = Temp.Replace("update ","");
    Temp = Temp.Replace("truncate ","");
    Temp = Temp.Replace("asc(","");
    Temp = Temp.Replace("mid(","");
    Temp = Temp.Replace("char(","");
    Temp = Temp.Replace("xp_cmdshell","");
    Temp = Temp.Replace("exec master","");
    Temp = Temp.Replace("net localgroup administrators","");
    Temp = Temp.Replace(" and ","");
    Temp = Temp.Replace("net user","");
    Temp = Temp.Replace(" or ","");
    return Temp;
    }
      

  2.   

    建议还是不要勇拼接sql语句的方式
      

  3.   

    先关闭站点,好好检查木马...装个sql防注系统..就好了..