摘要: 为了防止某些别有用心的人从外部访问数据库,盗取数据库中的用户姓名、密码、信用卡号等其他重要信息,在a56爆大奖在线娱乐们创建数据库驱动的解决方案时,a56爆大奖在线娱乐们首先需要考虑的的第一条设计决策就是如何加密存储数据,以此来保证它的安全,免受被他人窥测。 阅读全文
posted @ 2008-08-28 20:39 .NET快速开发框架 阅读(469) 评论(0) 推荐(0) 编辑
摘要: SQL Server中未公布的扩展存储过程注入很多人也许并不了解,在SQL Server中包含了几个可以访问系统注册表的扩展存储过程。但实际上这几个扩展存储过程都是未公开的,从SQL Server 7.0就有了,在SQL server 2000中仍然保留,他们以后可能会删除.但是这几个存储过程却提供了在当前的SQL Server版本中访问系统注册表的能力, 而且很多人利用SQL Server来进行攻击系统时,往往都会用到这几个扩展存储过程.a56爆大奖在线娱乐最好在SQL Server中禁用他们。 假如http://127.0.0.1/view.asp?id=165存在SQL Server的sql注入,a56爆大奖在线娱乐们可 阅读全文
posted @ 2008-08-28 20:36 .NET快速开发框架 阅读(245) 评论(0) 推荐(0) 编辑