以下是引用52niuren在2009-9-30 13:01:00的发言:
又看了下日记plus/tags.asp貌似可以排除
每次都是admin/include/upfilesave.asp POST后然后出了rss.asa
不知道是不是这个文件出问题了....
测试过tags.asp并没有注入点,希望被加了rss.asa文件的用户,提供下有没有升级过sp1及sp2
就是那个admin/include/upfilesave.asp有没有更新过了补丁了,还有后台有没有将默认用户,密码,认证码都改过
默认access数据库名称有没有改过了.