摘要: 很多人都知道SQL注入,也知道SQL参数化查询可以防止SQL注入,可为什么能防止注入却并不是很多人都知道的。本文主要讲述的是这个问题,也许你在部分文章中看到过这块内容,当然了看看也无妨。首先:我们要了解SQL收到一个指令后所做的事情:具体细节可以查看文章:Sql Server 编译、重编译与执行计划... 阅读全文
posted @ 2016-01-19 16:51 寒号鸟二代 阅读(247) 评论(0) 推荐(0) 编辑
摘要: Nmap扫描原理与用法2012年6月16日1Nmap介绍Nmap扫描原理与用法PDF:下载地址Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor... 阅读全文
posted @ 2016-01-19 16:41 寒号鸟二代 阅读(343) 评论(0) 推荐(0) 编辑
摘要: Mysql安全配置zhangsan·2014/06/14 11:550x01 前言很多文章中会说,数据库的权限按最小权限为原则,这句话本身没有错,但是却是一句空话。因为最小权限,这个东西太抽象,很多时候你并弄不清楚具体他需要哪些权限。 现在很多mysql用着root账户在操作,并不是大家不知道用ro... 阅读全文
posted @ 2016-01-19 12:17 寒号鸟二代 阅读(286) 评论(0) 推荐(0) 编辑