- 4
- 0
- 约2.38万字
- 约 34页
- 2017-05-09 发布于贵州
- 举报
Winodws平台WEB服务器部署SQL注入防御体系
Winodws平台下WEB服务器部署SQL注入防御网络攻击的发展趋势是逐渐转向高层应用。根据Gartner的分析,目前对网络的攻击有70%以上是集中在应用层,并且这一数字呈上升趋势。应用层的攻击有可能会造成非常严重的后果,比如用户帐号丢失和公司机密泄漏等。因此,对具体应用的有效保护就显得越发重要。而IPS作为应用层的重要安全防护工具能够对网络起到较好的实时防护作用。本专题就将为您展现IPS的另一面防护技术。
随着B/S模式被广泛的应用,用这种模式编写应用程序的程序员也越来越多,但由于开发人员的水平和经验参差不齐,相当一部分的开发人员在编写代码的时候,没有对用户的输入数据或者是页面中所携带的信息(如Cookie)进行必要的合法性判断,导致了攻击者可以提交一段数据库查询代码,根据程序返回的结果,获得一些他想得到的数据。
据赛门铁克2006年3月的互联网安全威胁报告(第九期)显示:
目前有近70%的攻击行为是基于WEB应用,而据CVE的2006年度统计数据显示,SQL注入攻击漏洞呈逐年上升的状态,2006年更是达到了惊人的1078个,而这些还仅限于通用应用程序的漏洞,不包括更为庞大的专业web应用程序所存在的漏洞。而针对SQL注入漏洞的各种攻击工具和攻击教程更是层出不穷,掌握1~2种攻击工具的script guy(脚本小子)就可以轻易的攻破网络数据库的防线:篡改数
您可能关注的文档
- The surfae decoration and electrochemical hydrogen storage of carbon nanofibers.doc
- Textile Mchinery纺织机械.doc
- TiO2纳米管论文改性TiO_2纳米管光电极制备及可见光下光电催化性能研究.doc
- TK-QP-WI-48 绩效考核管理办法().doc
- TITANIUM ATER (中国)企划案.doc
- TI TIDA-0378PM2.5粒子传感器模拟前端参考设计.docx
- Tlyeub人力资管理专业毕业论文开题报告.doc
- TM-507 数字绝缘测试仪绝缘电阻及交流接地阻抗测试仪GPT-9904.docx
- TJ6标段2#拌和标准化建设方案4.12.doc
- TN-C、TN-STN-C-S、TT系统的区别.doc
- WM系统手机 widows文件夹下各项程序的使用说明.doc
- Wnrovp天津公员考试计算机专业知识.doc
- word文档出现问时的应对和虚拟内存的一些知识.doc
- Word是财务工作员常用的办公软件之一.doc
- word rootCOMMON ROOT WORDS AND WORD ORIGINS.doc
- Word文字处理基操作部分习题参考解答.doc
- Word是目前进行字处理操作时最常用的工具软件.doc
- Words 21s Century Teens Senior High School 1.doc
- WNS6-1.25YQ燃油.燃气锅炉产品设计说明书.doc
- would rater和prefer to的用法总结.doc
最近下载
- 班组管理办法及处罚条例.doc VIP
- 宣贯培训(2026年)《GBT 28900-2022钢筋混凝土用钢材试验方法》.pptx VIP
- 3.2基因工程的基本操作程序课件高二下学期生物人教版选择性必修3(第一课时).pptx VIP
- 2025《50万吨年产量的苯乙烯生产工艺设计【附设备装配图】》7500字.docx VIP
- TISAX6.0标准中文及对应的文件资料清单.xlsx VIP
- 2025版《煤矿安全规程》考试题库(含答案及解析).docx VIP
- 发电有限责任公司2×600MW超临界机组#2机组A级检修技术文件.docx VIP
- DB65T 4979-2025既有住宅加装电梯管理与维护.pdf VIP
- 发电有限公司#1机组A级检修施工组织设计.doc VIP
- 天津海关所属事业单位招聘考试真题2025.docx VIP
原创力文档

文档评论(0)