摘要: 为了防止某些别有用心的人从外部访问数据库,盗取数据库中的用户姓名、密码、信用卡号等其他重要信息,在我们创建数据库驱动的解决方案时,我们首先需要考虑的的第一条设计决策就是如何加密存储数据,以此来保证它的安全,免受被他人窥测。 阅读全文
posted @ 2008-08-28 20:39 .NET快速开发框架 阅读(472) 评论(0) 推荐(0) 编辑
摘要: SQL Server中未公布的扩展存储过程注入很多人也许并不了解,在SQL Server中包含了几个可以访问系统注册表的扩展存储过程。但实际上这几个扩展存储过程都是未公开的,从SQL Server 7.0就有了,在SQL server 2000中仍然保留,他们以后可能会删除.但是这几个存储过程却提供了在当前的SQL Server版本中访问系统注册表的能力, 而且很多人利用SQL Server来进行攻击系统时,往往都会用到这几个扩展存储过程.所以最好在SQL Server中禁用他们。 假如http://127.0.0.1/view.asp?id=165存在SQL Server的sql注入,我们可 阅读全文
posted @ 2008-08-28 20:36 .NET快速开发框架 阅读(249) 评论(0) 推荐(0) 编辑