0

我最近遇到了我的网站www.zomedia.in的问题。我正在使用带有 c# 的sql server 2005asp.net 4.0 。

我的数据库表自动填充了一些未知的 html css 垃圾代码,例如“例如:(</title><style>. apyk{position:absolute;clip: rect(438px,auto,auto,438px);} </style><div> c"请访问http://zomedia.in/ZomediaSongs/ZomediaMp3.aspx,您可以看到其中包含垃圾数据的 gridview)。

这些垃圾数据自动填满了我的表格,无需任何人为干预。我的网站运行良好,我没有更改任何可能导致问题的编码。所以,我对我的托管服务提供商进行了咨询,他们无法给出答案。这可能是编码错误或服务器错误吗?

4

1 回答 1

0

您的 sql 查询中有一个允许 sql 注入的漏洞。请参阅这篇文章并尝试在您的应用程序中找到所有连接数据 sql 语句的实例。

http://msdn.microsoft.com/en-us/library/ms161953(v=sql.105).aspx

于 2013-03-25T10:58:42.620 回答