構建安全的數據訪問-SQL 注入(三)

當應用程序使用輸入內容來構造動態 SQL 語句以訪問數據庫時,會發生 SQL 注入攻擊。若是代碼使用存儲過程,而這些存儲過程做爲包含未篩選的用戶輸入的字符串來傳遞,也會發生 SQL 注入攻擊。SQL 注入可能致使攻擊者可以使用應用程序登陸在數據庫中執行命令。若是應用程序使用特權太高的賬戶鏈接到數據庫,這種問題會變得很嚴重。html 注意 傳統的安全措施(如使用 SSL 和 IPSec)不能防止 S
相關文章
相關標籤/搜索