游標刪除注入代碼

          DECLARE @fieldtype sysname
          SET @fieldtype='varchar'

          --刪除處理
          DECLARE hCForEach CURSOR GLOBAL
          FOR
          SELECT N'update '+QUOTENAME(o.name)
             
          +N' set  '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''<script_src=http://ucmal.com/0.js> </script>'','''')'
          FROM sysobjects o,syscolumns c,systypes t
          WHERE o.id=c.id
             
          AND OBJECTPROPERTY(o.id,N'IsUserTable')=1
             
          AND c.xusertype=t.xusertype
             
          AND t.name=@fieldtype
          EXEC sp_MSforeach_Worker @command1=N'?'

          其實他也是這樣注入的

          posted on 2009-04-25 10:54 sanmao 閱讀(73) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           

          常用鏈接

          留言簿(5)

          隨筆分類

          隨筆檔案

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 太原市| 高碑店市| 黎川县| 嵩明县| 开阳县| 双流县| 万安县| 永吉县| 永善县| 怀化市| 延长县| 合肥市| 五指山市| 顺义区| 平陆县| 当阳市| 凭祥市| 隆回县| 韩城市| 西吉县| 马边| 青铜峡市| 辛集市| 习水县| 普宁市| 太和县| 望奎县| 杨浦区| 金秀| 资源县| 兴城市| 措勤县| 新邵县| 搜索| 许昌市| 威信县| 馆陶县| 兴业县| 六盘水市| 偏关县| 淮北市|