SQL注入式攻击

Posted on 2005-04-14 17:04  白色果树  阅读(371)  评论(0)    收藏  举报
xp_cmdshell是SQL SERVER的程序!还保留着呢?一般都删掉!
HACKER可以通过xp_cmdshell在WEB上进行攻击!远程运行你机器上的任何命令行的程序!
没有什么事情就把xp_cmdshell删了得了!这就是注入式攻击!!!
其实你要到微软官方去看看!微软为了防止这一漏洞,出了很多的对策!!!

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3