ما هي SQL حقن الهجوم / الضعف؟

هذه أسئلة وأجوبة وكان الجواب الذي كتبه k4thryn :

وهناك حقن SQL الضعف ويمكن أن يحدث عندما تفتقر الخطية يستخدم البرنامج للمستخدم وقدمت البيانات في قاعدة بيانات استفسار دون التحقق من صحة المدخلات. وهذا هو الأكثر وغالبا ما توجد داخل صفحات الويب ذات المحتوى الديناميكي. هناك بعض الدروس الممتازة وصفي مقالات عن هذا الموضوع ، فضلا عن تعرض العديد من الوظائف لتطبيقات مختلفة من الكشف الكامل لمواقع الويب.

ومثال بسيط SQL الحقن هو جزء أساسي من تشكيل هتمل ادخل التي توفر لك اسم المستخدم وكلمة المرور :


	  <formmethod="post" action="process_login.php"> 
	  <inputtype="text" name="username"> 
	  <inputtype="password" name="password"> 
	  </ شكل> 

ونظرا لهذا مقتطف من هتمل ، يمكن للمرء أن يستنتج أن أسهل (وأسوأ) الطريق لسيناريو "process_login.php" للعمل وسيكون لذلك لبناء وتنفيذ قاعدة بيانات استفسار يبدو أن هذا :

	  "اختر معرف 
	  من تسجيل الدخول 
	  أين اسم المستخدم = 'اسم المستخدم دولار' 
	  وكلمة المرور = 'كلمة السر دولار" ؛ 

في ظل هذه الظروف ، إذا كانت المتغيرات "$ اسم المستخدم" و "كلمة السر دولار" مأخوذة مباشرة من مدخلات المستخدم ، ادخل السيناريو يمكن بسهولة يتوهم صحيح أن كلمة السر لم تقدم اللعب مع تركيب من SQL. لنفترض أن الجملة التالية كما قدمت كلمة السر :

	  أو ''=' 

وأعطينا "بوب" على اسم المستخدم. بمجرد المتغيرات محرف ، الاستعلام أعلاه هي كما يلي :

	  "اختر معرف 
	  من تسجيل الدخول 
	  أين اسم المستخدم = 'بوب' 
	  وكلمة المرور = ''أو'' = ''" ؛ 

هذا السؤال سوف يعود على التوالي ، لأن العبارة الأخيرة :

	  ...  = ''أو'' 

دائما لتقييم صحيح (سلسلة فارغة دائما يساوي سلسلة فارغة).

SQL حقن منع الهجمات

وأكثر الطرق لمنع هذا النوع من vunerability يتم حقن SQL للتحقق من المستخدم مساهمة خطيرة مثل حرف واحد ونقلت واستخدام البيانات المعدة سلفا ، والتي تخبر قاعدة البيانات بالضبط ما توقع من قبل أي مستخدم تمرير البيانات المنصوص عليها.

خادم SQL الأمن اتقان خادم SQL الأمن 2000 خادم SQL الأمن مقطر دليل الأمن أوراكل : تنفيذ الخطة الأمنية سليم لك في بيئة أوراكل
شراء هذه الكتب الممتازة على SQL الامن في Amazon.com


أعلى 5 الحرة أدوات الربط الشبكي

ضعف إدارة لالدمى

أصدقائنا في Qualys تقدم نسخة مجانية من النسخة الإلكترونية من التعرض لالدمى لإدارة التكنولوجيا أسئلة وأجوبة القراء.

ضعف إدارة لالدمى :

  • ويوضح الحاجة الماسة لضعف الإدارة
  • التفاصيل الأساسية لأفضل الممارسات من خطوات ناجحة ضعف إدارة البرنامج
  • الخطوط العريضة لمختلف حلول إدارة الضعف -- بما في ذلك مزايا وعيوب كل
  • ويبرز الحائز على جائزة QualysGuard ضعف إدارة حل
  • ويوفر عشرة النقطة المرجعية لإزالة أوجه الضعف الخاصة بك من الموارد الرئيسية
احفظ ما هي SQL حقن الهجوم / الضعف؟

آخر رابط الوظائف


إنجليزي إنجليزي الألمانية الألمانية الأسبانية الأسبانية الفرنسية الفرنسية الايطالية الايطالية البرتغالية البرتغالية الروسية الروسية الهولندية الهولندية
اليونانية اليونانية الهندية الهندية اليابانية اليابانية الكورية الكورية الصينية الصينية الصينية (المبسطة) الصينية (المبسطة) العربية العربية

حقوق الطبع والنشر 2009 التكنولوجيا أسئلة وأجوبة. جميع الحقوق محفوظة سياسة الخصوصية.