就是数据库被批量注入了,改回来,隔天又被注入了,缓存也有脚本的身影,但是服务器上其他网站又没有这问题,挺郁闷的,尤其在这辞职期间,要不是出现这问题,早就可以走了,所以请各位大侠们帮帮忙。不胜感激!

解决方案 »

  1.   

    看看IIS的网站日志,会有注入的记录,包括注入者的IP等
      

  2.   

    我只是一个新人,对这方面还真不熟悉,服务器方面的我也不懂,服务器我也没有,老板只给我一个ftp...
      

  3.   


    都不相信你,这还怎么干活网站注马了肯定程序有漏洞的,最基本的不要用sql拼接语句,全都用传参数的形式来执行sql
      

  4.   

    在这个HttpRuntime.Cache里面也有脚本的身影
      

  5.   

    找到文件用FTP下载,在修改,修改好了在上传
      

  6.   

    你们公司只有你一个程序吗,哪有老板让一个不怎么懂的新人来解决这种问题呢,是不是估计刁难你啊,干脆重新本地编译好一个,然后通过ftp 传上去重新发布一下好了
      

  7.   

    查看IIS日志,对可疑的IP进行封锁