Datamaskin
  | Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Nettverk  
  • Ethernet
  • FTP og Telnet
  • IP-adresse
  • Internett Nettverk
  • lokale nettverk
  • modemer
  • Network Security
  • Andre Datanettverk
  • rutere
  • virtuelle nettverk
  • Voice over IP
  • Trådløst nettverk
  • trådløse routere
  •  
    Datamaskin >> Nettverk >> Network Security >> Content
    Hvordan Block SQL -injeksjoner
    SQL-injeksjon er en form for nettverk angrep som involverer " injisere " kode i en database i et forsøk på å tvinge databasesøket programmet til å returnere en feil og gi injektoren litt informasjon om både databasen og opplysninger innen det. Det kan utføres fra en Web-side som fungerer som en portal til en usikker database og ikke rense ikke sine spørringer. Instruksjoner
    en

    Kontroller at du angir hvilken type innsats som kreves når du skriver din SQL-spørringen koden . De fleste utviklingsmiljøer lar deg spesifisere "streng ", " heltall " eller "dato" . For eksempel er URL

    http://mysite.com/listauthordetails.aspx?user_id=1234

    tolket av databasen som

    SELECT fornavn, etternavn FROM brukere HVOR user_id = '1234 '

    Dette søket kan omskrives til

    Dim ID som String = Request.QueryString ( "ID" )

    Dim cmd som ny SqlCommand ( " SELECT user_id FROM brukere WHERE user_id = @ user_id " )

    Dim param = ny SqlParameter ( " user_id " , SqlDbType.VarChar )

    param.Value = ID

    cmd . Parameters.Add ( param )

    Denne koden forhindrer ytterligere informasjon blir lagt til på slutten av SQL- spørringen , og bare passerer resultatet av user_id forespørsel.
    2

    Bruk . htaccess -filen til å blokkere illegitime forespørsler før de sendes til databasen ved hjelp av RewriteCond ( ) kommando. For eksempel vil blokkere et skript forsøker å endre en forespørsel variabel , bruker du linjen " RewriteCond % { QUERY_STRING } _REQUEST ( =

    früher :

     Weiter:
      Relatert Artike
    ·Hvordan lage en Linksys Security Key at den bærbare Op…
    ·Slik sletter cookies fra datamaskinen 
    ·Hvordan redigere lokale sikkerhetspolicyer på et domen…
    ·Hvordan stoppe DoS-angrep 
    ·Hvordan sette opp en proxy-server 
    ·Sikkerhet Fare for trådløse nettverk 
    ·Hva er det motsatte Zone File 
    ·Hvordan å dekryptere krypterte filer Når brukeren er …
    ·Router Brannmur vs Programvare Firewall 
    ·Formålet med System Security Plan 
      Anbefalte artikler
    ·Hvordan øke eMule ned Speed ​​
    ·Hvordan pinge en DSL Box å bruke trådløst internett 
    ·Hvordan få & Finn en Cisco PIX serienummer 
    ·Hvordan lage din egen Certificate i Server 2003 
    ·Network Bridging 
    ·Om Wireless båndbredde Theft 
    ·Protokoller for forkastede pakker 
    ·Slik feilsøker Min MSN Proxy Server 
    ·Slik bruker du en Lag Slå på Games 
    ·Hvordan Strip en Ethernet -kabel 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/