Windows DB

데이터베이스에 악성코드가 삽입이 되어 해당 스크립트를 제거하는데 또 다른 방법에 대하여 알아보겠습니다.

 

update 디비.테이블 set 칼럼 = replace(칼럼,'Injection 내용','')

위의 구문으로 제거 하려고 해도 오류가 발생하는 경우가 있습니다.

v2_query01.JPG

v2_query02.JPG

 

칼럼에 설정된 Character Set 문제로 발생할 수 있으며, 해당 문제의 경우 다음과 같은 방법으로 해결 할 수 있습니다.

update 디비.테이블 set 칼럼 = replace(cast(칼럼 as varchar(1000)),’Injection 내용',' ')

v2_query03.JPG 

 

구문이 정상적으로 실행된 후 해당 테이블의 칼럼을 조회시 악성코드가 삭제된 것을 확인 할 수 있습니다.

v2_query04.JPG