2010-05-14 85 views
2

我想了解SQL注入。
所以,請幫助我。什麼是SQL注入

+0

http://stackoverflow.com/questions/tagged/sql-injection – 2010-05-17 02:12:28

回答

3

大量關於維基百科上的SQL Injection以及xkcd的信息都有很好的例子。

通常,如果您的應用程序正在使用SQL數據庫,則SQL注入攻擊是嘗試使用您的程序將危險值傳遞到SQL數據庫。

最好的預防措施是從不構建SQL字符串而不清除它們 - 最好的方法是使用參數化查詢和廣泛使用的數據訪問庫。

0

這是操縱輸入來控制你的sql的技術。在這裏閱讀更多是您 Attacks by Example

Wiki

+0

http://www.sommarskog.se/dynamic_sql.html 也有一些很好的建議 – HLGEM 2010-05-14 15:22:42

2

從這裏開始好:google "sql injection"

你會看到有很多東西需要閱讀。

如果你想防止sql注入,你必須要更具體一點,因爲確切的方法根據數據庫和使用數據庫的平臺而不同。

0

的地方夫婦開始:

  1. OWASP:很多安全上的Web應用程序設計原則。檢查注入前10名的第一個條目
  2. Injection for .NET developers:關於它是什麼以及如何防範它的詳細信息,如果您使用.NET。
0

它允許攻擊者以現有的數據篡改,破壞數據或使其不可用,並在數據庫服務器的短成爲管理員......

這種攻擊涉及到查詢注入SQL命令輸入從而實現預定義的SQL命令執行。