sqlserver 數(shù)據(jù)庫(kù)被注入解決方案
更新時(shí)間:2010年05月07日 23:02:43 作者:
定義要去除的字符,請(qǐng)注意,肯定不止一條,我的服務(wù)器就查到許多不同的代碼
復(fù)制代碼 代碼如下:
declare @delStr nvarchar(500)
set @delStr='<script src=http://www.kansm.com/js/common.js></script>' --這里被注入的字段串
/****************************************/
/**********以下為操作實(shí)體************/
set nocount on
declare @tableName nvarchar(100),@columnName nvarchar(100),@tbID int,@iRow int,@iResult int
declare @sql nvarchar(2000)
set @iResult=0
declare cur cursor for
select name,id from sysobjects where xtype='U'
open cur
fetch next from cur into @tableName,@tbID
while @@fetch_status=0
begin
declare cur1 cursor for
select name from syscolumns where xtype in (231,167,239,175, 35, 99) and id=@tbID
open cur1
fetch next from cur1 into @columnName
while @@fetch_status=0
begin
set @sql='update [' + @tableName + '] set ['+ @columnName +']= SUBSTRING([' + @columnName + '],' + '1, PATINDEX( ''%' + @delStr + '%'', [' + @columnName + '])-1) + ' + 'SUBSTRING([' + @columnName + '], PATINDEX( ''%' + @delStr + '%'', [' + @columnName + ']) + ' + 'len(''' + @delStr + ''') , datalength([' + @columnName + '])) where ['+@columnName+'] like ''%'+@delStr+'%'''
exec sp_executesql @sql
set @iRow=@@rowcount
set @iResult=@iResult+@iRow
if @iRow>0
begin
print '表:'+@tableName+',列:'+@columnName+'被更新'+convert(varchar(10),@iRow)+'條記錄;'
end
fetch next from cur1 into @columnName
end
close cur1
deallocate cur1
fetch next from cur into @tableName,@tbID
end
print '數(shù)據(jù)庫(kù)共有'+convert(varchar(10),@iResult)+'條記錄被更新!!!'
close cur
deallocate cur
set nocount off
相關(guān)文章
通過(guò)sql存儲(chǔ)過(guò)程發(fā)送郵件的方法
如何配置SQL Server利用Internet 郵件服務(wù)器發(fā)送郵件? 請(qǐng)看下面:2013-03-03
SQL查詢連續(xù)登陸7天以上的用戶的方法實(shí)現(xiàn)
本文主要介紹了SQL查詢連續(xù)登陸7天以上的用戶的方法實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2021-12-12
CentOS8安裝SQLServer2019的過(guò)程
這篇文章主要介紹了CentOS8安裝SQLServer2019的步驟,本文通過(guò)命令實(shí)例相結(jié)合給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-04-04
如何在SQLSERVER中快速有條件刪除海量數(shù)據(jù)
如何在SQLSERVER中快速有條件刪除海量數(shù)據(jù)...2006-09-09
sqlserver 實(shí)現(xiàn)收縮數(shù)據(jù)庫(kù)日志操作
這篇文章主要介紹了sqlserver 實(shí)現(xiàn)收縮數(shù)據(jù)庫(kù)日志操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2021-01-01
遠(yuǎn)程連接局域網(wǎng)內(nèi)的sql server 無(wú)法連接 錯(cuò)誤與解決方法
下面我們依次介紹如何來(lái)解決這三個(gè)最常見(jiàn)的連接錯(cuò)誤。2009-09-09
基于SQL Server中如何比較兩個(gè)表的各組數(shù)據(jù) 圖解說(shuō)明
本篇文章小編為大家介紹,基于SQL Server中如何比較兩個(gè)表的各組數(shù)據(jù) 圖解說(shuō)明。需要的朋友參考下2013-04-04
SqlServer 基礎(chǔ)知識(shí) 數(shù)據(jù)檢索、查詢排序語(yǔ)句
SqlServer 基礎(chǔ)知識(shí) 數(shù)據(jù)檢索、查詢排序語(yǔ)句,需要的朋友可以參考下。2011-10-10

