Databases

컬럼에 들어가 있는 스크립트 삭제 (injection)

duraboys 2014. 2. 24. 18:11

예전에 한방 쿼리를 만들어 둔게 있는대 안보이네요...


일단 스크립트 있나 살펴 보고

select substring(address1,1,charindex('<script',address1)-1) from  dbo.TB_TEMPLE where address1 like '%<script%'


있으면

update dbo.TB_TEMPLE set address1 = substring(address1,1,charindex('<script',address1)-1)