会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
cjwxf
博客园
首页
新随笔
联系
订阅
管理
安全测试工具
appscan;Acunetix是全球排名前三的漏洞厂商,同类产品包括Nessus,Qualys
sql注入
SQL注入攻击属于
数据库安全
攻击手段之一,可以通过
数据库安全
防护技术实现有效防护,数据库安全防护技术包括:数据库漏扫、
数据库加密
、
数据库防火墙
、
数据脱敏
、
数据库安全审计系统
。
SQL注入攻击会导致的
数据库安全
风险包括:
刷库
、
拖库
、
撞库
。
SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问
防止SQL注入攻击
没什么区别,所以市面的
防火墙
都不会对SQL注入发出警报,如果管理员没查看ⅡS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况,需要构造巧妙的SQL语句,从而成功获取想要的数据。
posted @
2016-12-28 16:50
cjwxf
阅读(
205
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告