系统安全培训-Web安全性ppt课件.ppt

上传人:晟*** 文档编号:10033480 上传时间:2021-12-31 格式:PPT 页数:37 大小:1,018.50KB
下载 相关 举报
系统安全培训-Web安全性ppt课件.ppt_第1页
第1页 / 共37页
系统安全培训-Web安全性ppt课件.ppt_第2页
第2页 / 共37页
系统安全培训-Web安全性ppt课件.ppt_第3页
第3页 / 共37页
系统安全培训-Web安全性ppt课件.ppt_第4页
第4页 / 共37页
系统安全培训-Web安全性ppt课件.ppt_第5页
第5页 / 共37页
点击查看更多>>
资源描述

系统安全 Web安全性 2010 年9 月2009 中国计算机网络安全应急年会 资料安全性问题之一SQL 注入 n 什么是 SQL Injection: (SQL 注入) 就是攻击者把SQL 命令插入到Web 表单的输入域 或页面请求的查询字符串,欺骗服务器执行恶意 的SQL 命令。 简而言之,是在输入的数据字符串中夹带SQL 指 令,在设计不良的程序中忽略了检查,那么在这 些夹带的指令就会被数据库服务器误认为是正常 的SQL 指令而运行,因此招致到破坏安全性问题之一SQL 注入 n SQL Injection: (SQL 注入) SQL 注入是最常见的攻击方式,它的主要原理 是:攻击者通过改变WEB 页的参数,直接将 SQL 片断提交到服务器,并在服务器端执行的 过程。安全性问题之一SQL 注入 n SQL 注入的原因 1 、在应用程序中使用字符串联结方式组合SQL 指令 2 、在应用程序链接数据库时使用权限过大的帐号(例如 使用SA ) 3 、在数据库中开放了不必要但权力过大的功能(如,在 SQLServer 中的的xp_cmdshell 延伸预存程序或是OLE Automatio

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 演示文稿

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。