引用:
下面是引用我非我于2005-08-10 20:35发表的:
我想更进一步.如果你的连接用户是db_owner.那么.又该怎么知道他是否sql和web在一个机器上?
至于sa的.你可以执行下ipconfig /all.看看他的ip.再ping下你注入的玉米.看ip是否一致.就ok了.
如果是内网.这样也能看出来.
ipconfig
Windows IP Configuration
Ethernet adapter 本地连接 3:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.0.2
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :192.168.0.1
ping
www.xiaoqi.com.cn
Pinging
www.xiaoqi.com.cn [61.152.102.83] with 32 bytes of data:
:)
如果是dbo的话,用opendatesources连到你的一台sql机器,比如说用cadt就行了.在你的sql机器上netstat -an | find "1433" ,有新连接,应该就是它了吧?IP?不一定准,有可能只是SQL机的网关IP
然后继续对比了.
至于说只通过这些手段,比如说IP,来判断的话,都不可能100%准确的,即使ipconfig得出的结果与ping domainname得出的结果相同,也不能说100%判断它就是同台,因为80口可能映射到其他机器去了.
:)
其实手段无非就这些,看概率,想要100%的话,只有写文件到怀疑的web目录中去了,能访问,就同台.