社区
ASP
帖子详情
紧急请求各位支援!如何来防止通过修改传递参数破坏SQL系统,比如执行SQL系统存储过程?万分紧急,在线等待!!!
DoHope
2004-08-03 08:48:56
比如在IE的地址栏有:...list.asp?name=abc..
如果黑客通过修改abc的值,来执行exec sp..等存储过程名,就可以给SQL添加用户等操作,请问像这样来传递参数时,如何来防止?现在程序已经完成,在尽量不修改程序的前提下,怎样来避免?是不是必须通过修改程序才能实现?大家有什么心得,请多多发言,谢谢!!!
...全文
165
9
打赏
收藏
紧急请求各位支援!如何来防止通过修改传递参数破坏SQL系统,比如执行SQL系统存储过程?万分紧急,在线等待!!!
比如在IE的地址栏有:...list.asp?name=abc.. 如果黑客通过修改abc的值,来执行exec sp..等存储过程名,就可以给SQL添加用户等操作,请问像这样来传递参数时,如何来防止?现在程序已经完成,在尽量不修改程序的前提下,怎样来避免?是不是必须通过修改程序才能实现?大家有什么心得,请多多发言,谢谢!!!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
sinusoid
2004-08-03
打赏
举报
回复
同意 programmer11(程序员)
URL中传参数时,URL中显示时加密,调用参数时再解密(用可逆的加密算法)
DoHope
2004-08-03
打赏
举报
回复
学习。
甘泉123
2004-08-03
打赏
举报
回复
屏蔽了那些SQL关键字~
yangyanli
2004-08-03
打赏
举报
回复
http://community.csdn.net/Expert/topic/3230/3230236.xml?temp=.8890955
ycted
2004-08-03
打赏
举报
回复
一般来说不要用get来传递.再就是屏蔽一些特殊的字符.另外采用ms的三层结构.装上防火墙严格的checkpoint数据报进出,只开放80端口.
programmer11
2004-08-03
打赏
举报
回复
传递的是SQL语句吗?
不以明文传不就行了吗,改动也不大
wubaozhang
2004-08-03
打赏
举报
回复
不就是注入式攻击吗!!在本版搜索一下就是了
xing0091
2004-08-03
打赏
举报
回复
将字段转义,输出的时候再转回来
fhsoft8508539
2004-08-03
打赏
举报
回复
sql中将ABC用户的权限缩小,不能执行系统存储过程
ASP+
SQL
图书管理
系统
毕业设计-优秀
含论文
com.microsoft.
sql
server.jdbc.
SQL
ServerDriver
针对驱动com.microsoft.
sql
server.jdbc.
SQL
ServerDriver所需的三个jar包。
ThinkPHP新闻发布
系统
(前台+后台)绝对易学易用
通俗易懂的ThinkPHP文章发布
系统
源码(前台+后台) 主要是后台可以实现文章的非常方便的发布。 ThinkPHP框架+百度UEditor编辑器实现.具体使用方法参考ruby97的CSDN博客
PL
SQL
_Developer8.0绿色版64位
64位的PL
SQL
_Developer8.0绿色版 不需要安装,解压后可以直接使用
ASP
28,406
社区成员
356,946
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章