SQL Server六步改善安全规划全攻略

2016-02-19 21:17 2 1 收藏

有一种朋友不在生活里,却在生命力;有一种陪伴不在身边,却在心间。图老师即在大家的生活中又在身边。这么贴心的服务你感受到了吗?话不多说下面就和大家分享SQL Server六步改善安全规划全攻略吧。

【 tulaoshi.com - 编程语言 】

  一、什么是SQL注入式攻击

  所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如:

  ⑴ 某个ASP.NET Web应用有一个登录页面,这个登录页面控制着用户是否有权访问应用,它要求用户输入一个名称和密码。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/bianchengyuyan/)

  ⑵ 登录页面中输入的内容将直接用来构造动态的SQL命令,或者直接用作存储过程的参数。下面是ASP.NET应用构造查询的一个例子:

System.Text.StringBuilder
query = new System.Text.StringBuilder(
"SELECT * from Users WHERE login = '")
.Append(txtLogin.Text)
.Append("' AND password='")
.Append(txtPassword.Text).Append("'");

  ⑶ 攻击者在用户名字和密码输入框中输入"'或'1'='1"之类的内容。

  ⑷ 用户输入的内容提交给服务器之后,服务器运行上面的ASP.NET代码构造出查询用户的SQL命令,但由于攻击者输入的内容非常特殊,所以最后得到的SQL命令变成:

SELECT * from Users WHERE
login = '' or '1'='1' AND
password = '' or '1'='1'

  ⑸ 服务器执行查询或存储过程,将用户输入的身份信息和服务器中保存的身份信息进行对比。

  ⑹ 由于SQL命令实际上已被注入式攻击修改,已经不能真正验证用户身份,所以系统会错误地授权给攻击者。

  如果攻击者知道应用会将表单中输入的内容直接用于验证身份的查询,他就会尝试输入某些特殊的SQL字符串篡改查询改变其原来的功能,欺骗系统授予访问权限。

  系统环境不同,攻击者可能造成的损害也不同,这主要由应用访问数据库的安全权限决定。如果用户的帐户具有管理员或其他比较高级的权限,攻击者就可能对数据库的表执行各种他想要做的操作,包括添加、删除或更新数据,甚至可能直接删除表。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/bianchengyuyan/)

来源:https://www.tulaoshi.com/n/20160219/1625796.html

延伸阅读
标签: SQLServer
最近,为了能在数据库服务器中运行其他应用程序,在保持数据库操作系统版本不变的前提下对数据库服务器进行了软、硬件上的升级。在软件上,将操作系统从Windows 2000升级到Windows Server 2003;在硬件上,将服务器中的内存由原来的512MB增加到1GB(1024MB)。 在升级后的开始几个星期之内,服务器在使用中表现良好。但是不久后就发现,在服...
标签: Android
安卓手机最强安全攻略 本文中将简单说说大家在使用Android手机中遇到的十种安全问题和解决方案。 或许已经有网友想说,图老师小编简直弱爆了,说Android这里不安全那里不安全,为啥不用封闭又安全的iPhone或Windows Phone啊。图老师小编承认,没越狱的iPhone的安全性是很靠谱的,只要及时升级iOS版本到最新版,那几乎不会遇到通讯录...
浴室是家居生活中最重要的组成部分,也是我们必备的一种配件,但是据研究报告表明,每年在浴室中出现的安全隐患正逐年增长。那么我们在浴室装修设计方面要注意哪些呢?今天图老师小编就带领大家去了解一下关于浴室安全注意事项方面的知识。 浴室里用水用电很频繁,因此稍微不注意就会导致意外的发生,那么我们在装修设计的时候该如...
《鬼泣3》初心者安全攻略 会员:<3032674提供 本攻略只讲述鬼泣3DMD难度下比较安全的过关方法,上级技巧暂不做讨论,深度研究的朋友可以自动跳过:)。鬼泣3的玩法千变万化,各位都一定有自己的打法,在次帖中讨论一下个人认为比较安全而且简单的打法,不追求过关评价~只是让还没过DMD的朋友对鬼泣3的真正形态有个初步的认识,帮助你在不使用道...
准妈妈小长假出行的策略 在怀孕期间,很多孕妈妈都承受着很大的心理压力,出去游玩也是挺好的一件事。但是安全问题还是不得不考虑的。游玩的时候不得不时刻想着自己是孕妇,把握一个度,以免出现万一。那么,准妈妈小长假出行要注意tulaoShi.com什么呢? 一是坐飞机不安全。 有些孕妈妈可能觉得坐...

经验教程

584

收藏

53
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部