Databases
                
              컬럼에 들어가 있는 스크립트 삭제 (injection)
                duraboys
                 2014. 2. 24. 18:11
              
              
                            
        예전에 한방 쿼리를 만들어 둔게 있는대 안보이네요...
일단 스크립트 있나 살펴 보고
select substring(address1,1,charindex('<script',address1)-1) from dbo.TB_TEMPLE where address1 like '%<script%'
있으면
update dbo.TB_TEMPLE set address1 = substring(address1,1,charindex('<script',address1)-1)