WIS 匯智虛擬主機代管服務
                       
           
                             
       
   
   
 

WIS 匯智網站
網站首頁
主機代管限量促銷
主機搬家方案
消費券使用說明
WIS 匯智主機服務
虛擬主機 [Frontpage]
虛擬主機 [Windows]
虛擬主機 [Linux]
虛擬主機 [JSP]
虛擬主機 [MSSQL]
企業郵件代管 [Mail]
實體主機
主機代管
短期廣告活動主機
WIS 匯智網路服務
申請網址
關鍵字廣告
免費介紹網頁設計師
SSL 數位憑證
辦公室備份方案
繁簡轉換引擎
免費網路金流服務
WIS 匯智經銷服務
經銷主機
免費介紹網頁設計客戶
加入成為合作夥伴
WIS 匯智介紹
關於WIS 匯智
服務與付款方式
著名客戶
合作夥伴
聯絡方法

微軟認證夥伴
微軟服務供應商授權按月租賃協議
SOSA 優良電子商店
SOSA 信賴電子商店
Visa 驗證



親愛的客戶 您好

敬告各位客戶,近日台灣網站遭受大規模的SQL –Injection 自動化攻擊,駭客是透過網站網頁程 式中的漏洞,入侵資料庫並竄改資料庫的資料欄位,植入惡意的 javascript 連結,相關訊息如下列連結。

http://www.armorize.com.tw/news/shownews.php?news=22

發生原因 :

網頁程 式中連結資料庫的SQL語法有漏洞,針對寫入資料庫的 form 未作判斷,造成資料庫受到此攻擊

影響:

1. 資料庫欄位遭到修改

2. 連結網頁同時會在背景開啟不知名的網頁及跳出病毒訊息,如果未安裝防毒軟體,可能導致瀏覽者直接中毒

解決方式:

1. 請立前通知程式設計師,檢查相關資料庫欄位是否有異常資料寫入,前端程式需對所有欄位作 SQL Injection 的防護,並儘速備份網站資料庫資料

2. 針對已經攻擊的欄位請立前檢查,馬上修正。

3. 微軟解決方式http://www.microsoft.com/taiwan/sql/SQL_Injection.htm

此次攻擊是透過網站程 式漏洞進行,無法由主機的安全防護設備進行阻擋,即使目前未被攻擊,也請立即檢視所有網站程式。

類似攻擊方式,可參考:
http://anti-hacker.blogspot.com/2007/04/demosql-injection.html

WIS 匯智

| 首頁 | 虛擬主機 | 關於WIS 匯智 | 客戶隱私保護政策 | 服務條款 | 網站地圖 |
匯智康訊網站代管股份有限公司 版權所有 統一編號: 70450669
105 台北市松山區復興北路 337 號惠普大樓 6 樓 客服專線:02-2718-7200 傳真:02-2718-1922 Email: service@wis.com.tw