常见漏洞类型与分析 信息安全部 吴翰清 2007-06-5 提纲 概述 头号大敌:SQL Injection 被忽视的巨大威胁:跨站脚本漏洞 文件上传,一击必杀 权限问题 盲区:来自HTTP头的安全隐患 与Web Server结合产生的漏洞 什么样的漏洞,才叫漏洞?? 十年的来的顽症缓冲区溢出 攻与防操作系统针对缓冲区溢出的保护 漏洞挖掘方法简介 概述 Web安全是互联网安全的重中之重 Web安全的特点 与实现的语言有密切的关系(ASP/PHP/JSP) 与数据库有紧密联系 头号大敌:SQL Injection 定义: 由于程序中对用户输入检查不严格,用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 SQL Injection的本质: 对于输入检查不充分,导致SQL语句将用户提交的非法数据当作语句的一部分来执行。 示例: String user = request.getParameter(username); String pass = request.getParameter(password); String query = SELECT id FROM users WHERE username=+user+ AND password=+pass; Statement st
您可能关注的文档
- 常点邻域上的级数解法题稿.ppt
- 服务器基础知识培训题稿.ppt
- 常风林EVA讲座1题稿.ppt
- 常规加工技术训练(车削加工,曲海军)题稿.ppt
- 服务器虚拟化5题稿.ppt
- 服务器虚拟化产品题稿.ppt
- 常减压装置泄漏火灾题稿.ppt
- 服务意识培训题稿.ppt
- 常见安全隐患检查题稿.ppt
- 服装的款式与人题稿.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 农业知识发现考试题库及答案.doc VIP
- 相关与回归分析 .ppt VIP
- 网络安全等级测评师能力评估(中级)第一套样卷测试题及答案.docx VIP
- 2025年农业知识考试题库及答案.doc VIP
- 最新农业知识考试题库.doc VIP
- 【129页】数字孪生城市生命线安全运行监测系统平台规划设计方案.docx
- 2024年7月黑龙江高中学业水平合格考生物试卷真题(含答案详解).pdf VIP
- 肺结节诊治中国专家共识(2024年版).pptx VIP
- 2025年职业资格碳排放管理员碳排放核算员-碳排放核算员参考题库含答案解析.docx VIP
- 高考数学十年(2016-2025)真题《圆锥曲线(椭圆、双曲线)》专项分类汇编含答案.docx VIP
原创力文档

文档评论(0)