首页 > 开发 > 综合 > 正文

SQL注入(SQL Injection)攻击现象与防范

2024-07-21 02:07:26
字体:
来源:转载
供稿:网友

最近在做一个asp项目,才真正开始了解sql注入,以前只听说sql注入在asp等一些web程序中比较普遍,但真正了解并仔细研究后,才发现它是一种编码中出现的不安全漏洞,不光是asp,所有开发工具和数据库,所有c/s、b/s编写的程序都可能发生sql注入,包括vb、delphi、c#、java、sql server、oracle等。

sql注入漏洞是开发人员不注重自己程序的安全性所造成的,说白了也是开发人员技术水平的一个体现,平常总听说“安全性”,感觉离自己很遥远,其实软件的安全性就在我们身边。

该好好检查检查自己的程序了,让防范sql注入成为自己编写数据库程序的一个习惯!


以下是最近浏览的一些sql注入和数据库安全性方面的文章,都出自微软,介绍得较为全面,非常值得一读:


sql injection (資料隱碼)– 駭客的 sql填空遊戲   (microsoft taiwan)

『資料隱碼』sql injection的源由與防範之道 (microsoft taiwan)

构建安全的数据访问 (microsoft china technet)

数据访问安全性 (microsoft china technet)

保证数据库服务器的安全 (microsoft china technet)

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表