Cuestión : Problema de la inyección del SQL en varias páginas. Cualquie solución del lado de servidor a esto

Hi
We tiene cierto Web site que sufre mucho de SQL injection.
We consigue periódico correos de google:
------------el
We descubrió recientemente que algunas de sus páginas pueden hacer a usuarios ser infectado con software malévolo. Hemos comenzado a demostrar una página amonestadora a los usuarios que visitan estas páginas chascando un resultado de la búsqueda en el rel= " nofollow " del " _blank " del target= de " http://Google.com " del href= del < http://Google.com >.
-----------el

I sabe que el problema es mala programación del ASP. su un CMS creado en el año 1998 y nosotros va solamente a utilizarlo por breve periodo de tiempo antes de pasar al

We del algo más. tiene antes de que sea pagado un mucho dinero fijarlo, pero ahora la avería es back.
We está utilizando SQL2000 y el ASP en (servidor) del Windows 2000 una pregunta del

My es si hay cualquier clase de fácil ejecutar la solución del lado de servidor que detectaría este inyecciones y las suprimiría como un unitll temperary de la solución nosotros consigue todos los Web site movidos encima a un CMS.

I no tiene ninguna experiencia en el ASP que programa así que necesitaría un uso o algo que apenas, exploren las tablas del sql y ¿suprimir cualquier inyección? ¿

Anything hacia fuera allí que puede hacer el trabajo para libre o no a costoso?


Regards
Morten
class= del

Respuesta : Problema de la inyección del SQL en varias páginas. Cualquie solución del lado de servidor a esto

Ningún no quise utilizar un filtro externo puesto que RÁPIDO se significa poner en un índice pdf fuera de la caja. Usar la tercer persona un filtro llevaría a las ediciones de funcionamiento.

Sin embargo, descubrí cuál era la interferencia. La cuenta usada para el conectador DEBE ser igual usada para indicar servicios RÁPIDOS. No preguntarme porqué (si usted utiliza el docpush en el servidor RÁPIDO, usted incluso no utiliza el sharepoint y el empuje es negado por RÁPIDO.

De todas formas, ahora, el arrastre y el índice trabajan como un encanto.
Otras soluciones  
 
programming4us programming4us