-
脚本攻击防范策略完全篇
如何更好的达到防范SQLInjection的攻击?这里我个人给推荐几个办法,第一,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码。如果有能力的站长最好还是更改一下数据库表名
应用 2007-06-27
-
教你JBuilder2005+JBOSS+Oracle9i环境配置
Borland JBuilder 是一个非常方便的Java IDE 开发工具,而JBoss 则是一个很好的开源应用服务器,Oracle 9i是优秀的企业级数据库。下面就介绍在Windows XP环境下来配置JBuilder 2005、JBoss 4.0和Oracle9i 的J2EE开发环境。
技术 2007-06-27
-
通过搜索引擎查找网站漏洞
一个老问题,另一个查找漏洞的途径,抛砖引玉吧,如果你能发现相关的东西,希望也能帖出来与大家分享。 [数据库敏感信息文件] 在PHP中,include()和require()主要
应用 2007-06-27
-
用ASP生成静态Html文件
网页生成静态Html文件有许多好处,比如生成html网页有利于被搜索引擎收录,不仅被收录的快还收录的全。前台脱离了数据访问,减轻对数据库访问的压力,加快网页打开速度。 1.下面这个例子直接利用
应用 2007-06-26
-
简单三步让你轻松堵死SQL注入漏洞
SQL注入是什么?许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据
应用 2007-06-26
-
SQL安全设置攻略
日前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQLSERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL
应用 2007-06-26
-
ASP注入应用漏洞解决方法整理
1、ASP程序连接SQLServer的账号不要使用sa,或任何属于Sysadmin组的账号,尽量避免应用服务有过高的权限,应使用一个db_owner权限的一般用户来连接数据库。 2、WEB应用服务器
应用 2007-06-26
-
O2Micro SSL VPN高校应用解决方案
系统、科研系统所组成的一体化校务应用体系,并将教学资源、图书馆资源、购买的数据库资源、各院系资源等都集成到了
资讯 2007-06-25
-
系统防御战:黑客网络攻击的预防措施
·系统防御战:黑客网络攻击的预防措施(1) 目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性
应用 2007-06-24
-
OSPF路由协议配置指南
(autonomous system,AS)内决策路由。OSPF通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表。文档见RFC2178。 1、OS
应用 2007-06-24