小围脖

Try , Try , Never Say Die !

 

随笔分类 -  数据库编程

Sql,Oracle数据库相关技巧及编程
SQL常用代码收集
摘要:常用SQL收集 阅读全文

posted @ 2014-03-27 21:19 小围脖 阅读(240) 评论(0) 推荐(0)

SQL的注入式攻击方式和避免方法
摘要:SQL 注入是一种攻击方式,在这种攻击方式中,恶意代码被插入到字符串中,然后将该字符串传递到 SQL Server 的实例以进行分析和执行。任何构成 SQL 语句的过程都应进行注入漏洞检查,因为 SQL Server 将执行其接收到的所有语法有效的查询。 SQL 注入的主要形式包括直接将代码插入到与 SQL 命令串联在一起并使其得以执行的用户输入变量。一种间接的攻击会将恶意代码注入要在表中存储或作为元数据存储的字符串。在存储的字符串随后串连到一个动态 SQL 命令中时,将执行该恶意代码。 阅读全文

posted @ 2010-12-09 13:13 小围脖 阅读(10600) 评论(0) 推荐(2)

导航