数据库安全
改进SQL Server数据库系统安全五步走要使数据库具备更强的抵御侵犯的能力,你要采取几步措施。有些措施只是良好的服务器治理的一部分,如拥有SQL Server最新的补丁,其他则包括使用中用户监管。以下是...
  许多网站程序在编写时,没有对用户输入数据的合法性进行判定,使应用程序存在安全隐患。SQL注入是什么?许多网站程序在编写时,没有对用户输入数据的合法性进行判定,使应用程序存在安全隐患。用户可...
来源赛迪网 作者limeinan随着Internet的发展普及,越来越多的公司将其核心业务向互联网转移,各种基于网络的数据库应用系统如雨后春笋般涌现出来,面向网络用户提供各种信息服务。可以说网络系统是数...
  随着Web数据库的应用越来越广泛,Web数据库的安全问题日益突出,如何才能保证和加强数据库的安全性已成为目前必须要解决的问题。数据库系统安全控制模式Web数据库是数据库技术与Web技术的结合,其...
SQL Server上的加密 SQL Server上内置了加密用来保护各种类型的敏感数据。在很多时候,这个加密对于你来说是完全透明的;当数据被存储时候被加密,它们被使用的时候就会自动加密。在其他的情况下,你...
Microsoft建立了一种既灵活又强大的安全治理机制,它能够对用户访问SQL Server服务器系统和数据库的安全进行全面地治理。按照本文介绍的步骤,你可以为SQL Server 7.0(或2000)构造出一个灵活的、可治...
我的BLOG里有一篇文章介绍了关于SQL注入的基本原理和一些方法。最让人感爱好的也许就是前面介绍的利用扩展存储过程xp_cmdshell来运行操作系统的控制台命令。这种方法也非常的简单,只需使用下面的...
下面我要谈到一些Sqlserver新的Bug,虽然本人经过长时间的努力,当然也有点幸运的成分在内,才得以发现,不敢一个人独享,拿出来请大家鉴别。1.关于Openrowset和Opendatasource 可能这个技巧早有人已经会了...
在google中搜索“分页存储过程”会出来好多结果,是大家常用的分页存储过程,今天我却要说它是有漏洞的,而且漏洞无法通过修改存储过程进行补救,假如你觉得我错了,请读下去也许你会改变看法。通常大家都...
众所周知,在M$sql中有个绝对是网络安全中的隐患的帐号sa,系统治理员 (sa),默认情况下,它指派给固定服务器角色 sysadmin,并不能进行更改。这个sa一般情况下是既不可以更改名称,也不可以删除,呵呵,有点鸡...
总数:54    首页 上一页 下一页 尾页 页: 1/6