- 5
- 0
- 约 9页
- 2016-05-28 发布于重庆
- 举报
SQL注入相关数据库知识
SQL注入相关数据库知识 :: 2004-06-03 23:12 一?概述和介绍1.网络应用和SQL注射1.1概述有些网络数据库没有过滤客户提供的数据中可能有害的字符,SQL注射就是利用插入有害字符进行攻击的技术。尽管非常容易防范,但因特网上仍然有惊人数量的存储系统容易受到这种攻击。这篇文章的目的是指导专业安全组织了解这种技术,并告诉他们正确的,用来防范SQL注射的办法,以及处理各种常见的,由于非法输入引起的问题.1.2背景在读这篇文章之前,你应该对数据库如何工作,以及SQL如何被用来访问数据库有一些基础的了解。我建议您阅读eX的文章“Introduction?to?Databases?for?WebDevelopers”。(网址:/tutorials/sql/toc.html)1.3字符编码在大多数的网络浏览器中,标点符号和许多其它符号在用于一个网络请求前需要把URL编码,以便被适当地编译(interpret)。在本文中的例子和截图中我使用了固定的ASCII字符以保证最大的可读性。然而,在实际应用中,你需要在HTTP请求中用%25来代替百分号(%),用%2B来代替加号(+)等等。。。2.易损性的测试(Testing?for?vulnerability)2.1综合测试彻底地检测一个网络请求是否容易被SQL注射比一个可能的猜测(mi
您可能关注的文档
- 7AUnit8测试与答案.doc
- 7第四章(2008-4-21)精简.doc
- 8.1什么是有机物(第二课时).doc
- 7部深度剖析中国教育的中外优秀纪录片.doc
- 8个玄关好设计小空间放大微幸福.doc
- 8种食物能帮你疏通血管.docx
- a4第8课韩雅婷.doc
- =系统校正设计根轨迹法超前校正.doc
- 9款不同软装配饰呈现的中式风格书房.doc
- AD9.0布线注意事项及常用快捷键.doc
- 2026年南京市浦口区社区工作者招聘笔试参考题库及答案解析.docx
- 2026年四平市铁西区社区工作者招聘考试备考试题及答案解析.docx
- 2026年浙江省丽水市社区工作者招聘考试备考试题及答案解析.docx
- 2026年丹东市元宝区社区工作者招聘笔试参考试题及答案解析.docx
- 2026年吴忠市红寺堡区社区工作者招聘考试备考题库及答案解析.docx
- 2026年承德市双滦区社区工作者招聘考试备考题库及答案解析.docx
- 2026年丽水市莲都区城管协管招聘笔试备考题库及答案解析.docx
- 2026年成都市武侯区社区工作者招聘考试参考试题及答案解析.docx
- 2026年连云港市新浦区社区工作者招聘考试模拟试题及答案解析.docx
- 2026年济南市长清区社区工作者招聘笔试参考题库及答案解析.docx
最近下载
- 毕业设计(论文)-哈尔滨市体育公园规划设计.docx VIP
- (2025年高考真题解读) 2025年高考数学真题完全解读(北京卷).docx VIP
- 2026年最新职业素养考试试题及答案.doc VIP
- 义务教育优质均衡发展质量监测八年级综合试卷测试题及答案.docx VIP
- 新解读(2025)《HJ T342-2007水质 硫酸盐的测定 铬酸钡分光光度法(试行)》.pptx VIP
- 实例要素式强制执行申请书(申请执行用).pdf VIP
- 风力发电机叶片雷击损伤的损坏鉴定报告.doc VIP
- 2025年度国家体育总局体育社会科学研究项目立项名单.docx VIP
- GB50303-2015 建筑电气工程施工质量验收规范.docx
- JTJ036-1998 公路改性沥青路面施工技术规范.pdf VIP
原创力文档

文档评论(0)