• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >数据库其它 > SQL服务器面临的危险和补救.读[十种方法]后感.

SQL服务器面临的危险和补救.读[十种方法]后感.

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了sql服务器无法启动,sql服务器,sql服务器名称,sql服务器怎么启动,sql服务器配置等相关知识,希望本文的分享对您有所帮助
危险:没有进行安全漏洞扫描.
后果:操作系统和各网络程序本身的漏洞被黑客发现,连累数据库被攻破.
补救:永远保持最新的安全补丁,定期使用安全漏洞评估工具进行扫描. 

危险:列举SQL服务器解析服务.
后果:攻击者可以获取数据库信息,或者进行缓存溢出攻击,SQLPing甚至在数据库实例不监听默认的端口也能发挥作用.
补救:过滤未认证IP的访问请求.

危险:弱SA密码或者没有设置密码.
后果:黑客通过破解密码进入数据库.
补救:设置一个强度大的密码,并且不要留下任何空密码的数据库账号.

危险:和数据库连接的WEB程序没有过滤SQL注入.
后果:黑客把SQL指令注入正常的数据中提交到服务器
补救:验证和过滤浏览器发来的数据,不能直接提交给数据库.

危险:Google hacks.
后果:黑客利用搜索引擎搜出WEB程序的SQL错误页面,找到信息、漏洞甚至直接看到密码.
补救:捕获你的错误,不要让程序把错误信息输出到公共页面,而是写入Log.

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • SQL服务器面临的危险和补救.读[十种方法]后感.

相关文章

  • 2017-05-11数据库正规化和设计技巧
  • 2017-05-11SQL中IS NOT NULL与!=NULL的区别
  • 2017-05-11node-mysql中防止SQL注入的方法总结
  • 2017-05-11由拖库攻击谈口令字段的加密策略(数据库加密)
  • 2017-05-11在CRUD操作中与业务无关的SQL字段赋值的方法
  • 2017-05-11sql注入之必备的基础知识
  • 2017-05-11PostgreSQL数据库服务端监听设置及客户端连接方法教程
  • 2017-05-11一些关于数据存储和查询优化的想法
  • 2017-05-11几种常用DB驱动和DB连接串小结
  • 2017-05-11mssql 区分大小写的详细说明

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • 数据库查询排除重复记录的方法
    • Sybase数据库sa密码丢失后解决方法
    • SQL注入详解(扫盲篇)
    • MDAC2.8 安装问题与解决方法
    • 数据库修改多对多的中间表的记录的技巧
    • SQL like子句的另一种实现方法(速度比like快)
    • SQLServer与Oracle常用函数实例对比汇总
    • 分享三种高效率SQL语句分页方法
    • 用户管理的备份(一致性备份、非一致性备份、脱机备份、联机备份)
    • Spring集成MyBatis完整实例(分享)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有