08 2008 档案

摘要:SQL Server中未公布的扩展存储过程注入很多人也许并不了解,在SQL Server中包含了几个可以访问系统注册表的扩展存储过程。但实际上这几个扩展存储过程都是未公开的,从SQL Server 7.0就有了,在SQL server 2000中仍然保留,他们以后可能会删除.但是这几个存储过程却提供了在当前的SQL Server版本中访问系统注册表的能力, 而且很多人利用SQL Server来进行攻击系统时,往往都会用到这几个扩展存储过程.所以最好在SQL Server中禁用他们。 假如http://127.0.0.1/view.asp?id=165存在SQL Server的sql注入,我们可 阅读全文
posted @ 2008-08-28 20:36 .NET快速开发框架 阅读(250) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示