摘要:
為了防止某些別有用心的人從外部訪問數據庫,盜取數據庫中的用戶姓名、密碼、信用卡號等其他重要信息,在我們創建數據庫驅動的解決方案時,我們首先需要考慮的的第一條設計決策就是如何加密存儲數據,以此來保證它的安全,免受被他人窺測。 閱讀全文
posted @ 2008-08-28 20:39
.NET快速開發框架
閱讀(491)
評論(0)
推薦(0)
摘要:
SQL Server中未公布的擴展存儲過程注入很多人也許并不了解,在SQL Server中包含了幾個可以訪問系統注冊表的擴展存儲過程。但實際上這幾個擴展存儲過程都是未公開的,從SQL Server 7.0就有了,在SQL server 2000中仍然保留,他們以后可能會刪除.但是這幾個存儲過程卻提供了在當前的SQL Server版本中訪問系統注冊表的能力, 而且很多人利用SQL Server來進行攻擊系統時,往往都會用到這幾個擴展存儲過程.所以最好在SQL Server中禁用他們。 假如http://127.0.0.1/view.asp?id=165存在SQL Server的sql注入,我們可 閱讀全文
posted @ 2008-08-28 20:36
.NET快速開發框架
閱讀(261)
評論(0)
推薦(0)

浙公網安備 33010602011771號