|
en af mine kunder har været ude for en sql-injection. Jeg har tjekket min egen kode igennem og den ser ok ud og jeg kan heller ikke fra iis log se at der er noget vildt. Jeg har fra database hoster fået tilsendt log file(ldf). Er der nogen der evt. kan hjælpe mig med at læse i den - eller er der nogen der kender programmer udover apex/lumigent helst freeware
|
Hej,
Hvis der er en reel formodning om, at der er sket en sql injection (hvad er grunden til at i tror der er sket en injection?), så vil jeg råde dig til at være helt sikker på at din kode er i orden - jeg skal gerne prøve det af for dig, hvis du er tvivl. Desuden skal du sikre dig, at der ikke er blivet tilføjet nye logins eller SQL agents osv. Jeg ville også for en sikkerheds skyld lukke det login som blev brugt af den pågældende applikation, og oprette et nyt.
Mht. læsning af LDF, kan du så ikke bare hente ApexSQL Log som har en 30 dage full trial - den er kun begrænset med hensyn til recovery, så hvis du bare skal læse skulle det vel være fint nok til et enkeltstående tilfælde. Kan hentes her: http://www.apexsql.com/downloads.asp#log - jeg har dog ikke prøvet det af.
Ellers prøv dig frem med fn_dblog f.eks.: select * from ::fn_dblog(null, null)
Håber det hjælper.
Mvh. Joachim
Bliv gratis medlem