气愤,居然有黑客在BNU校园百科上挂马,解决D99_Tmp挂马方法

by shinichi_wtn 2010-05-25 16:15
最近用浏览器打开BNU校园百科网站(http://www.bnubaike.cn)的词条发现恶意脚本,分析源码后知道了词条内容被批量篡改了,嵌入了许多恶意js脚本,基本上每个词条都被加入了类似的脚本,无语。 打开数据库,发现存储每个词条内容的字段都被篡改了,在随机位置加入了脚本"<script type='javascript'>......</script>“,同时数据库多了两个表,其中一个是D99_Tmp,另一个是syscommand,由于这两个表本来是不存在的,可想而知是黑客利用网站漏洞注入进来的。 曾经没有考虑过被攻击或者被注入的情况,所以网站的... [More]

【模糊查询】之创建拼音序列

by shinichi_wtn 2008-12-19 10:07
为了实现查询中的音模糊,需要建立词库wordlist中每个词语的拼音序列,现在仅有每个单字的读音表word,所以最简单的思想就是, 1)遍历word表中每个词语 2)对特定的词语分割为单字A[i],并在wordlist表里找到每个单字的读音B[i] 3)合并字符串B[i]得到读音序列B并添加至该词语的语音列 这个直接用SQL实现比较复杂,所以我们采用C#编程实现,编程思想就是如上的3条,最后发现执行效率非常高,创建近6万字的拼音序列不到3分钟,程序如下: using System; using System.Collections.Generic; using System.T... [More]

About

shinichi_wtnI'm Shinichi_wtn

程序员@Microsoft

[More...]

Recent Tweets

Twitter May 4, 16:57
五四青年节来一顿丰盛的午餐😛 https://t.co/pl64auEV9M

Twitter May 3, 22:35
五一节又来西山森林公园爬山了(上一次是清明节),这次爬到了最高点鬼笑石,下午2点到6点走了一个大环线,全天2万步达成🤠,可惜天气不好,天空灰蒙蒙的,还很闷热 https://t.co/Z5YfHpHIgl

Twitter April 30, 21:35
公司一个人的晚餐,最近很忙 https://t.co/lh0cYEcwB5

Twitter April 25, 09:27
公司的重庆小面还是不错的,10元一碗,吃了好几次了😋 https://t.co/fcQSYnmm75

Twitter April 18, 19:48
红螺寺半日游,人不多,爬山的好地方😄 https://t.co/UaLGVQ7Xv4

Twitter April 11, 15:47
Huawei P40 Pro #HuaweiP40Pro https://t.co/ApCuAXFfN7

Twitter April 5, 22:46
错峰逛西山森林公园,下午4点多才去,公园很大,爬山和赏花都挺不错的 https://t.co/SpQ36ca5tP

Twitter March 29, 22:31
北京不少公园已经陆续开始开放了,周六天气不错,去了趟野鸭湖湿地公园,人不少,风大了点,上一次去还是去年夏天 https://t.co/UZqlMtRAV1


Follow me on twitter >>

Month List