ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingดาต้าเบสโดนแฮกแปะ code ต้องป้องกันยังงัยค่ะ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ดาต้าเบสโดนแฮกแปะ code ต้องป้องกันยังงัยค่ะ  (อ่าน 580 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
pum_pam
ก๊วนเสียว
*

พลังน้ำใจ: 63
ออฟไลน์ ออฟไลน์

กระทู้: 273



ดูรายละเอียด
« เมื่อ: 04 ธันวาคม 2014, 10:28:12 »

ดาต้าเบสโดนแฮกเอา code มาแปะ ที่บางฟิว ของดาต้าเบสค่ะ โดนสองรอบแล้วค่ะเดือนที่แล้วเพิ่งโดนไป เดือนนี้มาอีกแล้ว 
รอบแรกโดน link แบบนี้ค่ะ
 <div>on line abortion pill <a href="http://www.fiorentina.info/tem...te/default.aspx?day-after-pill ">link</a> abortion pill buy online</div>

รอบที่สองโดนแบบนี้
<div style="display:none">61ffcfee-46fc-4038-b590-f5b72e5f811b</div><div style="display:none">61ffcfee-46fc-4038-b590-f5b72e5f811b</div><div style="display:none">61ffcfee-46fc-4038-b590-f5b72e5f811b</div><div style="display:none">61ffcfee-46fc-4038-b590-f5b72e5f811b</div><div style="display:none">61ffcfee-46fc-4038-b590-f5b72e5f811b</div>

มาเต็มดาต้าเบสเลยแต่เป็นเฉพาะบางฟิว ต้องไล่ลบ

รอบแรกแก้ปัญหาโดยการเปลียน username และ pass ของ ftp และก็เปลี่ยน user และ pass ดาต้าเบส
รวมทั้งคอนโทลพาเนลด้วยค่ะ ดาต้าเบสใช้ sql server 2008 ค่ะ ใครเคยเจอแบบนี้ช่วยแนะนำหน่อยค่ะ ถ้าเปลี่ยน user อีกก็กลัวจะมาเหมือนเดิมเพิ่งเปลี่ยนไปเดือนที่แล้วเดือนนี้ยังมาอีกเลยค่ะ
บันทึกการเข้า
amazegu
สมุนแก๊งเสียว
*

พลังน้ำใจ: 80
ออฟไลน์ ออฟไลน์

กระทู้: 875



ดูรายละเอียด
« ตอบ #1 เมื่อ: 04 ธันวาคม 2014, 10:30:42 »

โดน sql injection หรือเปล่าครับ
บันทึกการเข้า
pum_pam
ก๊วนเสียว
*

พลังน้ำใจ: 63
ออฟไลน์ ออฟไลน์

กระทู้: 273



ดูรายละเอียด
« ตอบ #2 เมื่อ: 04 ธันวาคม 2014, 10:32:26 »

โดน sql injection หรือเปล่าครับ
ก็ไม่รู้เหมือนกันค่ะเพิ่งเคยเจอเดือนที่แล้ว มันคืออะไรค่ะ ใช่ไวรัสเปล่าคะแล้วต้องแก้ยังงัยค่ะพอแนะนำได้ไม๊คะ
บันทึกการเข้า
amazegu
สมุนแก๊งเสียว
*

พลังน้ำใจ: 80
ออฟไลน์ ออฟไลน์

กระทู้: 875



ดูรายละเอียด
« ตอบ #3 เมื่อ: 04 ธันวาคม 2014, 10:35:01 »

เขียนด้วยภาษาอะไรครับ ต้องตรวจสอบหน้าโพสครับ กรองข้อมูลก่อนเก็บลงฐานข้อมูลครับ
บันทึกการเข้า
pum_pam
ก๊วนเสียว
*

พลังน้ำใจ: 63
ออฟไลน์ ออฟไลน์

กระทู้: 273



ดูรายละเอียด
« ตอบ #4 เมื่อ: 04 ธันวาคม 2014, 10:38:40 »

เขียนด้วยภาษาอะไรครับ ต้องตรวจสอบหน้าโพสครับ กรองข้อมูลก่อนเก็บลงฐานข้อมูลครับ
asp classic ค่ะ
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์