找到“数据库评测”相关信息40477条结果
  • 数据库Oracle 11g会打动用户吗?
    凭借诸多先进的功能,Oracle 11g会迅速捕获用户的心,并使它们迅速升级吗?通过11g,甲骨文能够扩大它对IBM的优势吗?
    技术 2007-07-10
  • 基于tomcat5.5的数据库连接池环境设置
    技术 2007-07-09
  • 巧妙利用.mdb后缀数据库做后门
    引言:好长时间了,从刚开始的站点管理器到现在流行的几款asp后门,相信大多网管都能说出这些经典webshell的名字,如海洋、老兵、蓝屏等,也相信大多数的网管学会了关键字的搜索方法来搜索这些木马,当然现在的时间如果再象隐藏后门就要讲些技巧啦,俗话说的好“佛高一尺,我高一丈”。我不否认n早前的那个把asp木马写到图片
    应用 2007-07-05
  • SQL数据库的一些攻击
    随着INTERNET的飞速发展在网上占有一席之地是每个公司乃至个人的迫切愿望。由其是交互式的网页更是吸引着每一个来访者,所以大家都喜欢在自己的网页上搞个留言板的东西,有水平低的就申请一个,有水平高的就自己编一个CGI程序。但不知个位知道否其漏洞实在是太多。首先我们来谈一谈留言板CGI程序的原理,这样才能更好的掌握
    应用 2007-07-03
  • SQL数据库的一些攻击
    对于国内外的很多新闻,BBS和电子商务网站都采用ASP+SQL设计,而写 ASP的程序员很多(有很多刚刚毕业的),所以,ASP+SQL的攻击成功率 也比较高。这类攻击方法与NT的版本和SQL的版本没有多大的关系,也没有相应的补丁,因为漏洞是程序员自己造成的,而且大多数讲解ASP编 程的书上,源代码例子就有这个漏洞存在,其实只是一
    应用 2007-07-03
  • 教你简单防数据库注入
    由于ASP脚本系统在互联网上广泛的应用,针对ASP系统的脚本攻击越来越流行。在这些攻击中,攻击者多是利用注入、跨站、暴库、上传、cookies欺骗、旁注等手段为切入点的进而控制服务器的。针对目前网络上流行的SQL注入攻击,本文给出一种简单易行的解决办法,希望下一个被注入的不是你。 所谓SQL注入式攻击,也就是SQ
    应用 2007-06-30
  • 了解有关DB2数据库优化的几条策略
    1、对后续用到的表建立索引(注意在插入数据之前建立或者在插入后建立但是要runstats)说明:插入之前建立的话,在表插入数据的过程中,索引也随着更新,这样的话需要较大的日志空间,因此速度会比较慢,可以采用不计日志的方式插入;数据差完之后再建立索引的话,该表的日志统计信息没有更新,因此执行计划会很差,用不到
    技术 2007-06-20
  • 通过HttpModule实现数据库防注入
    通过相应的关键字去识别是否有 Sql注入攻击代码 string SqlStr = "and |exec |insert |select |delete |update |count | * |chr |mid |master |truncate |char |declare ";在下面的代码中你要看以上面的定义, 其实就是定义要识别的关键字.而我们处理请求一般都是通过 Request.QueryString / Request.Form 这两种我们可以专
    应用 2007-06-18
  • 几个暴动网数据库的代码
    前阵看到llikz的一个大作,获得动网前台管理员后暴log日志的方法。文章题目是《夏日动网“洞”不断》,呵呵,大家网络自行搜索。recycle.asp?tablename=Dv_bbs1%20union%20select%201,1,l_conte nt,1,1,1%20from%20dv_log%20where%20l_id=5%20union%20select%2 01,1,1,1,1,1%20from%20dv_bbs1然后网络上出现了暴出全部日志
    应用 2007-06-14
  • 利用crontab每天定时备份MySQL数据库
    利用系统crontab来定时执行备份文件,按日期对备份结果进行保存,达到备份的目的。 1、创建保存备份文件的路径/mysqldata #mkdir /mysqldata 2、创建/usr/sbin/bakmysql文件 #vi/usr/sbin/bakmysql 输入 rq=` date +%Y%m%d ` tar zcvf /mysqldata/mysql$rq.tar.gz/var/lib/mysql 或者写成 rq=` date +%Y%m%d ` mysqldump al
    技术 2007-06-12