社区
ASP
帖子详情
紧急请求各位支援!如何来防止通过修改传递参数破坏SQL系统,比如执行SQL系统存储过程?万分紧急,在线等待!!!
DoHope
2004-08-03 08:48:56
比如在IE的地址栏有:...list.asp?name=abc..
如果黑客通过修改abc的值,来执行exec sp..等存储过程名,就可以给SQL添加用户等操作,请问像这样来传递参数时,如何来防止?现在程序已经完成,在尽量不修改程序的前提下,怎样来避免?是不是必须通过修改程序才能实现?大家有什么心得,请多多发言,谢谢!!!
...全文
147
9
打赏
收藏
紧急请求各位支援!如何来防止通过修改传递参数破坏SQL系统,比如执行SQL系统存储过程?万分紧急,在线等待!!!
比如在IE的地址栏有:...list.asp?name=abc.. 如果黑客通过修改abc的值,来执行exec sp..等存储过程名,就可以给SQL添加用户等操作,请问像这样来传递参数时,如何来防止?现在程序已经完成,在尽量不修改程序的前提下,怎样来避免?是不是必须通过修改程序才能实现?大家有什么心得,请多多发言,谢谢!!!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
sinusoid
2004-08-03
打赏
举报
回复
同意 programmer11(程序员)
URL中传参数时,URL中显示时加密,调用参数时再解密(用可逆的加密算法)
DoHope
2004-08-03
打赏
举报
回复
学习。
甘泉123
2004-08-03
打赏
举报
回复
屏蔽了那些SQL关键字~
yangyanli
2004-08-03
打赏
举报
回复
http://community.csdn.net/Expert/topic/3230/3230236.xml?temp=.8890955
ycted
2004-08-03
打赏
举报
回复
一般来说不要用get来传递.再就是屏蔽一些特殊的字符.另外采用ms的三层结构.装上防火墙严格的checkpoint数据报进出,只开放80端口.
programmer11
2004-08-03
打赏
举报
回复
传递的是SQL语句吗?
不以明文传不就行了吗,改动也不大
wubaozhang
2004-08-03
打赏
举报
回复
不就是注入式攻击吗!!在本版搜索一下就是了
xing0091
2004-08-03
打赏
举报
回复
将字段转义,输出的时候再转回来
fhsoft8508539
2004-08-03
打赏
举报
回复
sql中将ABC用户的权限缩小,不能执行系统存储过程
Android通过webservice连接
Sql
server实例
Android连接
SQL
Server详细教程(数据库+服务器+客户端) 博客http://blog.csdn.net/zhyl8157121/article/details/8169172中的资源
SQL
操作基础教程
sql
入门电子教程
SQL
操作基础教程
ThinkPHP新闻发布
系统
(前台+后台)绝对易学易用
通俗易懂的ThinkPHP文章发布
系统
源码(前台+后台) 主要是后台可以实现文章的非常方便的发布。 ThinkPHP框架+百度UEditor编辑器实现.具体使用方法参考ruby97的CSDN博客
ASP.NET管理
系统
一个简单的asp.net管理
系统
,有权限分配,控制到按钮级别.采用vs2008开发,数据库附加即可。
数据库开发 维护 性能调优 备份还原 各种复杂问题的解决方案
数据库开发 维护 性能调优 备份还原 各种复杂问题的解决方案 这时对CSDN上出现的很多问题的解决方案的总结 免费分享 大家多多下载哦
ASP
28,408
社区成员
356,956
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章