SQL Injektion og MS SQL 7.0
HejsaJeg har en gammel MS SQL Sever 7.0 stående som bliver brugt af en lille hjemmeside som kun slå lidt tekst op.
Igennem de sidste 14 dage har den været ramt gentagende gange af at nogen der har lagt kode ind som henter et script som f.eks.
script src=http://www.qiqicc.cn/m.js></script
Ps. Har fjernet <> i begge ender.
Det er også omtalt her:
http://www.comon.dk/news/hackere.anbragte.farlig.kode.paa.tusindsvis.af.danske.sites_36302.html
Har nogen en god og simpel løsning på at lukke hullet?
Ps. Sluk serveren tæller ikke :-)