skip to main
|
skip to sidebar
Vanillinの筆記本
2009年5月16日 星期六
何謂SQL Injection (SQL注入攻擊)?
SQL資料隱碼攻擊(SQL injection,中國大陸稱作SQL注入攻擊),簡稱隱碼攻擊,是發生於應用程式之資料庫層的安全漏洞。簡而言之,是在輸入的資料字串之中夾帶
SQL
指令,在設計不良的
程式
當中忽略了檢查,那麼這些夾帶進去的指令就會被
資料庫
伺服器
誤認為是正常的SQL指令而執行,因此招致到破壞。
有部份人認為SQL隱碼攻擊是只針對
Microsoft SQL Server
而來,但只要是支援批次處理SQL指令的資料庫伺服器,都有可能受到此種手法的攻擊。
Source:
Wikipedia
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
網際網路資料庫設計
網際網路概論
(11)
Java程式設計
(1)
網誌存檔
▼
2009
(12)
►
7月
(1)
▼
5月
(11)
網際網路概論課後心得
為什麼要使用CSS!?
Windows網路常用指令補充筆記
RSS與電子報有何不同?!
何謂SET協定標準?
何謂SQL Injection (SQL注入攻擊)?
eBay入境不隨俗,水土不服--退出台灣市場
網路管理應用概念
何謂太陽日?
入口網站 VS 搜尋引擎
報到囉~~~~
關於我自己
Vanillin
檢視我的完整簡介
追蹤者
沒有留言:
張貼留言