免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3759 | 回复: 13
打印 上一主题 下一主题

求个关于防止SQL注入的安全东东 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-29 10:22 |只看该作者 |倒序浏览
RT

论坛徽章:
0
2 [报告]
发表于 2010-03-29 10:38 |只看该作者
这个应该网上有很多的啊

论坛徽章:
0
3 [报告]
发表于 2010-03-29 15:12 |只看该作者
与其在程序上防止不如在写程序的时候进行过滤。

论坛徽章:
0
4 [报告]
发表于 2010-04-05 18:47 |只看该作者
第一个:UrlScan 3.1
UrlScan 3.1是一个安全方面的工具,微软官方的东西。它会检查所有IIS处理的HTTP请求。UrlScan 可以在有安全问题的HTTP请求到达应用程序之前就阻止这个请求。UrlScan 3.1 是UrlScan 2.5的一个升级版本,支持Windows Vista 和Windows Server 2008系统之上的IIS 5.1, IIS 6.0 和 IIS 7.0。
下载地址:http://www.iis.net/expand/UrlScan 这里还有很多非常有用的IIS扩展,可以看看。
第二个:IIS 6 SQL Injection Sanitation ISAPI Wildcard
这个ISAPI dll 也是通过检查HTTP请求避免SQL注入。只兼容windows 2003上的 IIS 6.0。对于Windows XP 上的 IIS 5 不支持。
这是一个开源项目:http://www.codeplex.com/IIS6SQLInjection
http://www.fengnet.com/showart.asp?art_id=1811&cat_id=12

第三个 WebKnight是一套可以应用于 IIS 的开放源代码应用程序防火墙,并遵守 GNU General Public License。它根据用户设定的过滤规则,以 ISAPI filter 方式阻档可能危害网页服务器的攻击。


•首先下载一份WebKnight,下载地址:http://aqtronix.com/?PageID=99#Download(注,这不是直接下载地址,点开后需要再点击WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友还下载旧的版本)
http://www.fengnet.com/showart.asp?art_id=1808&cat_id=11

论坛徽章:
0
5 [报告]
发表于 2010-04-10 14:42 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
15
射手座
日期:2014-11-29 19:22:4915-16赛季CBA联赛之青岛
日期:2017-11-17 13:20:09黑曼巴
日期:2017-07-13 19:13:4715-16赛季CBA联赛之四川
日期:2017-02-07 21:08:572015年亚冠纪念徽章
日期:2015-11-06 12:31:58每日论坛发贴之星
日期:2015-08-04 06:20:00程序设计版块每日发帖之星
日期:2015-08-04 06:20:00程序设计版块每日发帖之星
日期:2015-07-12 22:20:002015亚冠之浦和红钻
日期:2015-07-08 10:10:132015亚冠之大阪钢巴
日期:2015-06-29 11:21:122015亚冠之广州恒大
日期:2015-05-22 21:55:412015年亚洲杯之伊朗
日期:2015-04-10 16:28:25
6 [报告]
发表于 2010-06-16 20:47 |只看该作者
本帖最后由 yulihua49 于 2010-06-16 20:49 编辑
RT
2008chny 发表于 2010-03-29 10:22



    不要给SQL注入以机会。
例如“select * from passwd where username=%s and passwd=%s",不能这样写。
要用绑定变量,而且username与passwd分离:
“select * from passwd where uasename=:username"
if succeed

compare(usr_passwd,db_passwd);

论坛徽章:
0
7 [报告]
发表于 2010-06-17 09:59 |只看该作者
参数化的sql,是很好的解决方法。

论坛徽章:
0
8 [报告]
发表于 2010-06-17 16:06 |只看该作者
防止哪方面的?
参考下这个http://bbs.beilin2008.cn/dispbbs.asp?boardid=17&id=7465

论坛徽章:
0
9 [报告]
发表于 2010-06-18 11:28 |只看该作者
购买正版杀毒软件吧

论坛徽章:
0
10 [报告]
发表于 2010-06-18 11:29 |只看该作者
防止哪方面的?
参考下这个
notion001 发表于 2010-06-17 16:06



    看看,多谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP