必读从转到数据库安全牛

电工电气2021年09月06日

从codered到nimda等,一大堆蠕虫把原来需要人工利用的漏洞都变成了程序自动利用了,大家还想去手工*作这些IIS漏洞么?让我们调整重心,去看看服务器常用的数据库吧。 一般站都是基于数据库的,特别是ASP、PHP、JSP这样的用数据库来动态显示的站。很多站可能多注意的是*作系统的漏洞,但是对数据库和这些脚本的安全总是忽略,也没有太多注意。 从最比较普遍的脚本问题开始,这些都是老话题了,大家可以参考Hectic写的《关于数据库的简单入侵和无赖破坏,以天融信做例子》,该文章对从SQL脚本问题说得非常详细。对于脚本安全的解决,也可以通过过滤来实现,可以参考我以前写的。对于ASP来说,可以使用下面这个过滤函数: Function Filter_SQL(strData) Dim strFilter Dim blnFlag Dim i strFilter=\"\',;,//,--,@,_,exec,declare\" \'需要过滤的字符,可以自己添加,\",\"是分隔符 blnFlag=Flase \'过滤标志,如果产生过滤,那么就是真 Dim arrayFilter arrayFilter=Split(strFilter,\",\") For i=0 To UBound(arrayFilter) If Instr(strData,arrayFilter(i))0 Then blnFlag=True Exit For End If Next If blnFlag Then direct \"p\" \'当发现有过滤*作时,导向一个预定页面。反正正常访问用不到的连接请求,总不是好事情。 Else Filter_SQL=strData End If End Function

自从美国时间3月13日之后 对于MS SQL Server数据库来说,安全问题不仅仅局限在脚本上了。“天杀的微软”的系统性很强,整个基于WINDOWS系统的应用都有很强的关联性,对SQL Server来说,基本可以把数据库管理和系统管理等同起来了。SQL Server默认的管理员帐号“sa”的密码是空的,这给多数NT服务器产生一个安全漏洞。小榕的“SQLRCMD”,就能够利用获得的数据库管理员帐号执行系统命令。

西安前列腺炎治疗哪家好
直肠肿瘤手术后吃什么
温州白癜风医院哪家好
相关阅读
把女朋友当女儿养的男生也比较聪明 女孩子本来就是你越宠爱 她越可爱的 你给她足够的安全感和保护 她也

把女朋友当女儿饲的男生也非常聪明 女孩子本来就是你越好宠爱 她越好可爱...

2023-11-26
《潜行者2:切尔诺贝利之心》自此开启预购!共三版本

《不速之客者2:车里雅宾斯克自始》现已重启预购!共三版 不速之客生存单...

2023-11-22
消息称特斯拉拟让上海工厂员工闭环工作到六月月份

据追问部分人所称,杜邦美国公司原先让其上海工厂的员工在保证了系统中工...

2023-11-21
立而今,碰到这菜我绝不错过,1次买20斤晒一晒,冬天焖肉太香了

白露后,碰到这菜我不应错过,1次买20斤,摊腊夏末蒸鱼肉太香了 大家好,...

2023-11-13
为什么有些炼油厂绝对不能去?原因就是这3点,说的越狠理越真!

很多人缘故进入社才会的时候, 可能因为没什么经验, 找将近一份福利待遇...

2023-11-09
39岁玄彬结婚后更有男人味!新整片穿衬衫秀肌肉,有抬头纹都帅气

近日,Facebook爆借助于了都由玄彬的最近品味整片,只好话说自从结了婚之后...

2023-11-08
友情链接