首页 > 经验 > 关键词  > SQL注入最新资讯  > 正文

批量删除sql中被注入的恶意代码

2009-05-06 01:53 · 稿源:蓝色理想

1,如果你的数据表很少的话,那么写几条简单的sql就搞定了

对于表中的nvchar类型的字段:

以下为引用的内容:
update news set title=replace(title,'【恶意代码】','')

对于表中的text类型的字段:

以下为引用的内容:
update news set content=Replace(Cast(content as varchar(8000)),'【恶意代码】','')

2,如果你是sql2000的话,可以用下面这个。

以下为引用的内容:
DECLARE @fieldtype sysname
SET @fieldtype='varchar'
--删除处理
DECLARE hCForEach CURSOR GLOBAL
FOR
SELECT N'update '+QUOTENAME(o.name)
+N' set'+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''【恶意代码】'','''')'
FROM sysobjects o,syscolumns c,systypes t
WHERE o.id=c.id
AND OBJECTPROPERTY(o.id,N'IsUserTable')=1
AND c.xusertype=t.xusertype
AND t.name=@fieldtype
EXEC sp_MSforeach_Worker @command1=N'?'

(这个是我网上搜索的,据说sql2000下可以,但我没试过,在sql2005下无法执行。)

3,sql2005下我选择的方法是先生成清理代码的语句,然后把运行结果复制到查询分析器里执行之,当然在sql2000下一样可以用。

以下为引用的内容:
select
'update ['+s.name + ']set ['+c.name+']=' +'replace(['+c.name+'],''【恶意代码】'','''')'
from sysobjects s,syscolumns c,systypes t
wheres.type='u' and s.id=c.id
AND OBJECTPROPERTY(s.id,N'IsUserTable')=1
AND c.xusertype=t.xusertype
AND t.name IN('varchar','nvarchar','char','nchar')
union
select
'update ['+s.name + ']set ['+c.name+']=' +'replace(Cast(['+c.name+'] as varchar(8000)),''【恶意代码】'','''')'
from sysobjects s,syscolumns c,systypes t
wheres.type='u' and s.id=c.id
AND OBJECTPROPERTY(s.id,N'IsUserTable')=1
AND c.xusertype=t.xusertype
AND t.name IN('text','ntext')

ps:以上是buzhizhe在处理问题时候整理的,方法1、2是网上搜索的,对于我的sql2005无用,因此写了方法3,以便帮助不懂安全的菜鸟临时解决问题。

举报

  • 相关推荐
  • 润致・缇透:哪些人该给肌肤注入“光能”?

    文章介绍了一款名为"润致·纤透"的国产III类械字号肌肤改善产品。该产品针对三类肌肤问题人群:沙漠肌、暗沉肌和初老肌,提供定制化解决方案。其核心技术采用非交联透明质酸能渗透至真皮层,在肌底搭建储水网络,配合多重氨基酸形成锁水膜,临床数据显示能提升9%水润度和15%光泽度。产品还含有氨基酸成分,能促进胶原纤维新生,改善肌肤粗糙问题。作为国内首个获得肌肤改善适应症的III类械字号动能素,该产品经过严格审批,能有效解决干燥、暗沉、初老等肌肤问题,帮助肌肤焕发新生。

  • 周杰伦快手账号修改签名:删除“全网唯一”

    7月9日,华语流行乐歌手周杰伦正式开通抖音账号,取名周同学”,并选择用玩偶形象作为账号头像。 在账号开通后的24小时内,周杰伦未发布任何视频作品,但粉丝量就突破1000万。 7月11日,周同学”发布第一条抖音视频,用抖音目前流行的AI技术,展示了自己从小到大的照片。 截至发稿周杰伦抖音账号粉丝已超1950万。

  • AI日报:美图发布影像AI Agent RoboNeo;1.8bit量化Kimi K2模型上线;亚马逊推AI代码编辑器 Kiro

    【AI日报】今日AI领域重要动态:1)美图推出RoboNeo,通过自然语言指令实现图片精修、品牌设计等全能影像处理;2)Unsloth AI将Kimi K2模型量化至1.8bit,体积缩减78%保持性能;3)谷歌Gemini嵌入模型登顶MTEB榜单,超越OpenAI;4)亚马逊发布免费AI代码编辑器Kiro,集成Claude模型;5)Claude新增应用工具目录功能提升工作效率;6)MiniMax完成近3亿美元融资,估值超40亿美元;7)UTCP新协议让AI代理直

  • 27岁程序员敲代码时视网膜脱离 眼科医生提醒高危人群

    ​近日, 27 岁的合肥程序员小李经历了一场惊心动魄的健康危机。凌晨 2 点,连续加班数小时的他突然发现电脑屏幕上的代码扭曲变形,视野上方浮现固定黑影,紧急就医后被确诊为孔源性视网膜脱离,且病变已累及视觉中枢黄斑区。经眼科专家连夜实施视网膜复位手术,其右眼视力虽未完全恢复至术前水平,但已保住基本视觉功能。 "这类疾病就像'眼球内的地震'�

  • 苹果iOS 18代码中发现A19/A19 Pro:iPhone 17系列全球首发

    开发者在iOS 18代码中发现了苹果A19和A19 Pro两款芯片,这两款芯片由iPhone 17系列首发搭载。 具体来说,苹果A19代号Tilos,由iPhone 17 Air首发;苹果A19 Pro代号Thera,CPID(组件识别码)为T8150,由iPhone 17 Pro和iPhone 17 Pro Max首发搭载。 据悉,苹果A19和A19 Pro都是基于台积电3n

  • 为AI发展注入中国力量,云天励飞等中国企业亮相2025联合国“AI向善”峰会

    2025年7月8-11日,国际电信联盟等联合国机构将在日内瓦举办"2025全球人工智能向善大会"。作为全球规模最大的AI盛会,本届峰会汇聚300余家科技企业和国际AI专家,中国移动、阿里达摩院等中国企业亮相。会议聚焦AI伦理、可持续发展等议题,Meta首席科学家杨立昆等专家探讨AI未来发展。云天励飞董事长陈宁博士提出打造高效AI芯片平台等三点倡议。中国企业在AI普惠应用方面的创新成果获得国际关注,展现了中国在AI领域的硬核创新实力。

  • 千企齐聚“从企业家到企投家”特别报告会,吕贵揭秘民企转型“破局密码”

    2025年7月11日,中国商业联合会等机构联合主办的"从企业家到企投家"特别报告会在京举行。天九企服总裁吕贵发表主旨演讲,指出在AI、新能源、生物技术三大趋势冲击下,企业必须打造第二增长曲线。他提出企业家需转型为"企投家":左手深耕主业核心竞争力,右手布局多元赛道分散风险。吕贵强调平台赋能价值,以天九共享平台为例,通过资源精准匹配已促成超万单商业合作。最后呼吁企业家拥抱变革,在商业蓝海中破浪前行。

  • 网约车特惠订单加收空调费 开空调需扫码3元!网友热议

    近日,网约车特惠订单加收空调费”的话题引起网友热议。 有网友发帖称,自己在乘坐网约车时被司机加收3元空调费,司机在后排空调出风口处张贴了一张告知单。 其上显示:如需空调扫码3元,自动开启”(特惠订单没有空调,自愿消费)。 此事引起热议,有网友认为:夏天乘车开空调属于标配,司机不开空调,侵犯乘客的权益”。

  • 教育部力推“AI进课堂”!高交会3E亚洲消费电子展解锁新兴市场AI教育密码!

    教育部今年发布《人工智能赋能教育创新实施方案》,将AI素养纳入基础教育核心目标。全国超万所中小学试点建设"智慧课堂",政策红利推动AI教育从概念走向普惠化落地。深圳福田区率先引入"AI智能助教系统",2024年入选教育部典型案例。AI教育应用场景丰富:科大讯飞智能批改系统提升作业批改效率70%;松鼠AI个性化学习引擎实现"AI私教";腾讯教育推出智能备课平台一键生成教案。双师课堂、轻量化终端等创新模式正打破教育资源壁垒,新兴市场学校以更低成本接入智能教育生态。中国方案正成为全球教育数字化转型的关键引擎。

  • 小米之家送60万支“大格局雪糕”:扫码还能抽大冰箱

    炎炎夏日,小米之家开启了一场别出心裁的活动送出60万支大格局雪糕”,扫码还有机会抽大冰箱。 大格局雪糕”的命名颇具巧思。保持新鲜感、情绪稳定、拒绝内耗等印在雪糕包装上的人格特质,巧妙地与米家冰箱的品质相呼应。 就像保持新鲜感象征着米家冰箱出色的保鲜功能,能长久锁住食材的新鲜度;情绪稳定如同冰箱稳定的制冷性能,始终为食物提供适宜的储存环�