数据库

本类阅读TOP10

·SQL语句导入导出大全
·SQL Server日期计算
·SQL语句导入导出大全
·SQL to Excel 的应用
·Oracle中password file的作用及说明
·MS SQLServer OLEDB分布式事务无法启动的一般解决方案
·sqlserver2000数据库置疑的解决方法
·一个比较实用的大数据量分页存储过程
·如何在正运行 SQL Server 7.0 的服务器之间传输登录和密码
·SQL中两台服务器间使用连接服务器

分类导航
VC语言Delphi
VB语言ASP
PerlJava
Script数据库
其他语言游戏开发
文件格式网站制作
软件工程.NET开发
SQL注入(SQL Injection)攻击现象与防范

作者:未知 来源:月光软件站 加入时间:2005-2-28 月光软件站

最近在做一个ASP项目,才真正开始了解SQL注入,以前只听说SQL注入在ASP等一些Web程序中比较普遍,但真正了解并仔细研究后,才发现它是一种编码中出现的不安全漏洞,不光是ASP,所有开发工具和数据库,所有C/S、B/S编写的程序都可能发生SQL注入,包括VB、Delphi、C#、JAVA、SQL Server、Oracle等。

SQL注入漏洞是开发人员不注重自己程序的安全性所造成的,说白了也是开发人员技术水平的一个体现,平常总听说“安全性”,感觉离自己很遥远,其实软件的安全性就在我们身边。

该好好检查检查自己的程序了,让防范SQL注入成为自己编写数据库程序的一个习惯!


以下是最近浏览的一些SQL注入和数据库安全性方面的文章,都出自微软,介绍得较为全面,非常值得一读:


SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲   (Microsoft TaiWan)

『資料隱碼』SQL Injection的源由與防範之道 (Microsoft TaiWan)

构建安全的数据访问 (Microsoft China TechNet)

数据访问安全性 (Microsoft China TechNet)

保证数据库服务器的安全 (Microsoft China TechNet)




相关文章

相关软件