SQL注入

SQL注入漏洞是开发人员不注重自己程序的安全性所造成的,说白了也是开发人员技术水平的一个体现,平常总听说“安全性”,感觉离自己很遥远,其实软件的安全性就在我们身边。

该好好检查检查自己的程序了,让防范SQL注入成为自己编写数据库程序的一个习惯!


以下是最近浏览的一些SQL注入和数据库安全性方面的文章,都出自微软,介绍得较为全面,非常值得一读:


SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲   (Microsoft TaiWan)

『資料隱碼』SQL Injection的源由與防範之道 (Microsoft TaiWan)

构建安全的数据访问 (Microsoft China TechNet)

数据访问安全性 (Microsoft China TechNet)

数据访问安全性 (Microsoft China MSDN)

保证数据库服务器的安全 (Microsoft China TechNet)

posted on 2005-02-19 11:55  Feelwindy1  阅读(658)  评论(0编辑  收藏  举报