Foros del Web » Programando para Internet » ASP Clásico »

Sql Injection

Estas en el tema de Sql Injection en el foro de ASP Clásico en Foros del Web. Señores : Tengo un grave problema , motivo el cual escribo. tengo una pagina Web ASP donde se muestran noticias ya hace un tiempo me ...
  #1 (permalink)  
Antiguo 04/11/2010, 09:40
 
Fecha de Ingreso: mayo-2010
Mensajes: 9
Antigüedad: 13 años, 10 meses
Puntos: 0
Sql Injection


Señores :

Tengo un grave problema , motivo el cual escribo. tengo una pagina Web ASP donde se muestran noticias ya hace un tiempo me estan inyectando codigo a la base de datos. he vistos algo como script. y por otro lado el sitio en ie8 aparece como infectado.

como puedo protegerme alguna rutina que me puedan facilitar.


Muchas Gracias
  #2 (permalink)  
Antiguo 04/11/2010, 11:18
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 3 meses
Puntos: 146
Respuesta: Sql Injection

Si buscas por las respuestas anteriores encontraras muchos códigos para ello, pero si ya estas infectado deberás hacer otras cosas:

1) Revisar cada tabla buscando ese script
2) Cambiar paswords de BD y FTP
3) Revisar el sitio en busca de archivos que no hayas puesto tu
4) Quitar permisos de ejecuación en forders donde se permitan uploads
5) Obviamente evitar el sql y script injection mediante buena prácticas en tu código (usar parámetros, usar el objeto command, limpiar formularios, etc etc etc)
6) Pagar a alguien que lo haga por ti

Todo esto no necesariamente en ese orden

Saludos

Etiquetas: injection, sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:21.