当前位置: 首页 > 图文教程 > 网站运营 > 建站经验 > 批量删除sql中被注入的恶意代码

建站经验
建站经验:闲话:spam、帖吧、网摘、其他
建立一个完全不同的完美的图像搜索选择
减少和避免Google Adsense无效点击的建议
网站站长:网站改版应注意的事项
网站增加Blog,论关于Zblog的SEO优化
制作好网站 关于网站策划的一些观点
推广技巧:发帖推广注意的重要细节
从5个方面为你的2.0社区提高选择价值
SuSE Linux操作系统下Apache的设定方法
企业网站网站要弄清楚为什么要做网站优化?
网站让百度(Baidu)天天更新、收录的更多的方法
竞争对手的网站是如何得到较好的排名
网赚研究:由免费QQ所联想的一些知识
网站用户体验基础是网页文字优化
9月后百度收录新站潜规则及对应方法
忘记SEO,通过10个步骤网站照样取得成功
网站运营可能失败的7大原因
网站友情链接的一些知识
SEO常用的欺骗技术
与SEO相关的网页内容质量

建站经验 中的 批量删除sql中被注入的恶意代码


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-17   浏览: 30 ::
收藏到网摘: n/a

1,如果你的数据表很少的话,那么写几条简单的sql就搞定了

对于表中的nvchar类型的字段:

以下为引用的内容:
update news set title=replace(title,'【恶意代码】','') 

对于表中的text类型的字段:

以下为引用的内容:
update news set content=Replace(Cast(content as varchar(8000)),'【恶意代码】','')

2,如果你是sql2000的话,可以用下面这个。

以下为引用的内容:
DECLARE @fieldtype sysname
SET @fieldtype='varchar'
--删除处理
DECLARE hCForEach CURSOR GLOBAL
FOR
SELECT N'update '+QUOTENAME(o.name)
    +N' set  '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''【恶意代码】'','''')'
FROM sysobjects o,syscolumns c,systypes t
WHERE o.id=c.id  
    AND OBJECTPROPERTY(o.id,N'IsUserTable')=1
    AND c.xusertype=t.xusertype
    AND t.name=@fieldtype
EXEC sp_MSforeach_Worker @command1=N'?'

(这个是我网上搜索的,据说sql2000下可以,但我没试过,在sql2005下无法执行。)

3,sql2005下我选择的方法是先生成清理代码的语句,然后把运行结果复制到查询分析器里执行之,当然在sql2000下一样可以用。

以下为引用的内容:
select
'update ['+s.name + ']  set ['+c.name+']=' +'replace(['+c.name+'],''【恶意代码】'','''')'
from sysobjects s,syscolumns c,systypes t
where  s.type='u' and s.id=c.id  
   AND OBJECTPROPERTY(s.id,N'IsUserTable')=1
    AND c.xusertype=t.xusertype
    AND t.name IN('varchar','nvarchar','char','nchar')
union
select
'update ['+s.name + ']  set ['+c.name+']=' +'replace(Cast(['+c.name+'] as varchar(8000)),''【恶意代码】'','''')'
from sysobjects s,syscolumns c,systypes t
where  s.type='u' and s.id=c.id  
   AND OBJECTPROPERTY(s.id,N'IsUserTable')=1
    AND c.xusertype=t.xusertype
    AND t.name IN('text','ntext')

ps:以上是buzhizhe在处理问题时候整理的,方法1、2是网上搜索的,对于我的sql2005无用,因此写了方法3,以便帮助不懂安全的菜鸟临时解决问题。