通過sysobjects和syscolumns系統表,找到每個表的每個列,如果列類型是字符串類型的,比如varchar、nvarchar等,利用游標,對這些列進行更新。
下邊寫了個例子,你需要修改的地方
a.xtype in(167,231) 167和231是從systypes系統表中查找到的varchar和nvarchar列的xtype值,如果有其他類型的列也被注入了,根據情況在添加到167和231的后邊。
還有,更新語句
set @sqlstr=’update [‘+@tname+’] set [‘+@colname+’]=replace([‘+@colname+’],””,””)’
中的<script>…</script>那一塊根據實際被注入的內容修改。
? 版權聲明
文章版權歸作者所有,未經允許請勿轉載。
THE END