- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全排查与防御培训
安全排查与防御
1 • 常见安全漏洞分析
2 •Web安全应急
3 •Windows基础加固
4 • Linux基础加固
5 • 常见可疑情况排查
常见Web安全漏洞分析
① SQL注入
② 跨站脚本
③ 文件上传
④ CMS漏洞
⑤ 文件泄露
SQL注入漏洞
select * from user where user_name=admin and
password=123456;
select * from user where user_name= select * from user where user_name=admin and
+ v_user + password=1 or ‘1=1;
and password=
+ v_pass +
;
SQL注入漏洞
?php
die(Could not connect: . mysql_error());
setcookie(TestCookie,test);
}
$s = $_GET[id];
mysql_select_db(empirecms51, $con);
echo $s;
$result = mysql_query(SELECT * FROM
$con =
phome_enewsuser where userid=.$s);
mysql_connect(localhost,root,testi echo $result;
ng); mysql_close($con);
if (!$con)
?
{
SQL注入漏洞——防御
危害限制
代码层修复
1. 漏洞消除 代码层修复
安全防护
安全防护
数据库独立
2. 限制危害更多的数据
数据库权限限制
Web 目录限制
3. 限制攻击者的活动范围
系统安全加固
SQL注入漏洞——防御
危害限制
代码层修复
1. 漏洞消除
您可能关注的文档
- 會計原則031-040.ppt
- 海康威视天眼dvr故障排查faq.pdf
- 刑法分论-临沂大学法学院.ppt
- 警察面對社會弱勢之倫理議題.ppt
- 計量行政の最近の動き、今後の課題.ppt
- 公司法-天津工程职业技术学院.ppt
- 第九期-佛山新城.pdf
- 第4章国外城市管理体制.ppt
- 河南雏鹰农牧股份有限公司敏感信息排查管理制度.pdf
- 数学实验六.ppt.ppt
- 2025_2026学年高中英语Unit5MusicReading课时作业2含解析新人教版必修2.docx
- 2025_2026学年高中英语Unit2HealthyeatingSectionⅡLearningaboutLanguage学案含解析新人教版必修3.doc
- 2026年高考英语练习试题五含解析.docx
- 2025_2026学年新教材高中地理第一单元地理环境与区域发展单元活动学案鲁教版选择性必修2.doc
- 2025_2026学年新教材高中历史5.doc
- 2026年高考数学模拟考试卷一含解析.doc
- 2025_2026版高中历史专题三近代中国思想解放的潮流一“顺乎世界之潮流”学案含解析人民版必修3.doc
- TCSPSTC-水电水利工程地质三维数字化建模技术规程编制说明.pdf
- 敏感肌适用型美白化妆品功效评价方法编制说明.pdf
- 骨折患者出院指导与社区护理.ppt
原创力文档


文档评论(0)