0

最近、自分のウェブサイトwww.zomedia.inで問題に直面しました。SQL Server 2005asp.net 4.0を c# で使用しています。

</title><style>. apyk{position:absolute;clip: rect(438px,auto,auto,438px);} </style><div> c"私のデータベース テーブルには、「例: ( http://zomedia.in/ZomediaSongs/ZomediaMp3.aspxにアクセスしてください。ジャンク データが含まれるグリッドビューが表示されます) 」などの不明な html css ジャンク コードが自動的に入力されます。

このジャンク データは、人間の介入なしに自動的に私のテーブルを埋め尽くしました。私のウェブサイトは正常に機能しており、問題の原因となる可能性のあるコーディングは変更していません。そのため、ホスティング プロバイダーに相談しましたが、回答が得られませんでした。これはコーディング エラーまたはサーバー エラーでしょうか?

4

1 に答える 1

0

SQL インジェクションを可能にする SQL クエリに穴があります。この記事を参照して、データ SQL ステートメントが連結されているアプリケーション内のすべてのインスタンスを見つけてみてください。

http://msdn.microsoft.com/en-us/library/ms161953(v=sql.105).aspx

于 2013-03-25T10:58:42.620 に答える