紧急请求各位支援!如何来防止通过修改传递参数破坏SQL系统,比如执行SQL系统存储过程?万分紧急,在线等待!!!

DoHope 2004-08-03 08:48:56
比如在IE的地址栏有:...list.asp?name=abc..

如果黑客通过修改abc的值,来执行exec sp..等存储过程名,就可以给SQL添加用户等操作,请问像这样来传递参数时,如何来防止?现在程序已经完成,在尽量不修改程序的前提下,怎样来避免?是不是必须通过修改程序才能实现?大家有什么心得,请多多发言,谢谢!!!
...全文
175 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
sinusoid 2004-08-03
  • 打赏
  • 举报
回复
同意 programmer11(程序员)
URL中传参数时,URL中显示时加密,调用参数时再解密(用可逆的加密算法)
DoHope 2004-08-03
  • 打赏
  • 举报
回复
学习。
甘泉123 2004-08-03
  • 打赏
  • 举报
回复
屏蔽了那些SQL关键字~
yangyanli 2004-08-03
  • 打赏
  • 举报
回复
http://community.csdn.net/Expert/topic/3230/3230236.xml?temp=.8890955
ycted 2004-08-03
  • 打赏
  • 举报
回复
一般来说不要用get来传递.再就是屏蔽一些特殊的字符.另外采用ms的三层结构.装上防火墙严格的checkpoint数据报进出,只开放80端口.
programmer11 2004-08-03
  • 打赏
  • 举报
回复
传递的是SQL语句吗?
不以明文传不就行了吗,改动也不大
wubaozhang 2004-08-03
  • 打赏
  • 举报
回复
不就是注入式攻击吗!!在本版搜索一下就是了
xing0091 2004-08-03
  • 打赏
  • 举报
回复
将字段转义,输出的时候再转回来
fhsoft8508539 2004-08-03
  • 打赏
  • 举报
回复
sql中将ABC用户的权限缩小,不能执行系统存储过程
代码下载地址: https://pan.quark.cn/s/a4b39357ea24 关于spy-debugger ========== 一站式页面调试、抓包工具。 远程调试任何手机浏览器页面,任何手机移动端webview(如:微信,HybridApp等)。 支持HTTP/HTTPS,无需USB连接设备。 npm npm Build Status Language: English 特性 ----------- 1、页面调试+抓包 2、操作简单,无需USB连接设备 3、支持HTTPS。 4、内部集成了、、。 5、自动忽略原生App发起的https请求,只拦截webview发起的https请求。 对使用了SSL pinning技术的原生App不造成任何影响。 【PS:由于 调整代理协议, 已无法检测请求是否浏览器发起】 6、可以配合其它代理工具一起使用(默认使用AnyProxy) (设置外部代理) 使用案例 ----------- 页面编辑模式 启动命令: weiner页面调试界面 anyproxy抓包界面 安装 ----------- Windows 下 Mac 下 三分钟上手 第一步:手机和PC保持在同一网络下(比如同时连到一个Wi-Fi下) 第二步:命令行输入,按命令行提示用浏览器打开相应地址。 第三步:设置手机的HTTP代理,代理IP地址设置为PC的IP地址,端口为的启动端口(默认端口:9888)。 Android设置代理步骤: iOS设置代理步骤: 第四步:手机安装证书。 注:手机必须先设置完代理后再通过(非微信)手机浏览器访问安装证书(手机首次调试需要安装证书,已安装了证书的手机无需重复安装)。 iOS新安装的证书需要手动打开证书信任 第五步:用手机浏览器访问你要...

28,405

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧