网站Asp+sql,不怎么更新,后台已移到外面,目前自己的页面没有被篡改,源代码也没问题,因为页面和文件夹比较少,所以检查下来并没有被新增修改。之前我一直在conn.asp里放了一个360防注入文件,前段时间感觉没用拿掉了,估计拿掉以后就容易被黑了,现在又放上去了。
现在问题是在搜索引擎site:网站,会发现不存在的页面地址,标题和描述非法,点进去404,我现在已经提交谷歌等屏蔽这些页面,robots.txt也屏蔽了,数据库账号改了,服务器远程端口改了,还要检查什么?是不是sql注入,这个不懂,被注入的如何找出来呢?