·
| 本站首页 | 教育新闻 | 成人高考 | 自学考试 | 远程教育 | 普高名校 | 考研硕士 | 网络课程 | 外语培训 | 金融会计 | 少儿艺术设为首页
| 推荐院校 | 管理培训 | 最新课程 | 出国留学 | 求职招聘 | 证书样版 | 资料下载 | 网上留言 | 动漫中心 | 在线电影 | 培训机构加入收藏

网上书店

在线课堂

成人高考

自学考试

MBA/研究生

资格认证

IT培训

教育业招聘网

学习论坛

远程教育
 位置: 深圳教育培训招生网 >> 计 算 机 >> 网络工程师 >> 正文 自学考试\成人高考最快一年毕业,包通过考试!  [2000-11-30 17:45:54]      
 

防止SQL注入攻击

作者:Admin    来源:深圳教育培训招生网   更新时间:2008-1-20
小知识:SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报。如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉,要想自己开始就不被他人所注入,请跟着笔者三步来走。

  一、工欲善其事,必先利其器

  SQL注入攻击,虽然俗称“有洞必入、有孔必钻”!但是面对SQL防注入系统,铁一般坚硬的“防盾盔甲”,这种注入式攻击就会失去,传说中的入侵效果,从而可以还大家一片难得的安宁!

  软件名称:SQL通用防注入系统

  软件版本:3.0

  软件大小:12 KB

  软件性质:免费软件

  应用平台:Windows 9X/NT/2000/XP

  下载地址:http://www.mydown.com/code/265/265010.html

  小提示:当我们要对自己网站程序做SQL防注入时,需要从网上将SQL防注入系统工具,下载到本地,里面压缩包内含有三个文件,依次排列名为Neeao_SqlIn.Asp文件,是防SQL注入攻击的主文件程序,其次Neeao_sql_admin.asp文件,是防止网站后台泄密的管理文件,最后一个SQLIN.mdb是数据库表文件,只是起到连接其两个数据文件的作用。

  为了后台管理员密码不为弱口令,请打开装有SQL防注入软件的文件夹,找到其目录下的Neeao_sql_admin.asp后台管理文件,并且以记事本形式将它打开,然后便于修改其目前的弱口令密码,单击“编辑”菜单→“查找”选项,打开“查找”对话框,在里面的文本标签内,输入neeao的关键字,单击“查找下一个”按钮,就会在代码文本内,选中当前后台的弱口令密码(如图1),将其替换成自己觉得较为复杂的密码。操作完毕后,单击“文件”菜单,选择“保存”选项,自己所设置的后台密码,即可修改成功。

onmousewheel="return bbimg(this)" height=81 alt=点击放大此图片 src="http://soft.yesky.com/imagelist/06/28/n965b3t1n067s.JPG" width=500 onload="javascript:if(this.width>500)this.style.width=500;">

  二、网站上传,让防注入程序监守岗位

  如果想网站不含有SQL注入漏洞,这里请将自己的网站空间打开,然后将刚才修改的Neeao_sql_admin.asp文件,以及其同程序内自带的两个文件,一并上传到含有漏洞的网站目录里,而后以记事本或者WEBSHELL的形式,分别打开网站的所有页面,笔者这里WEBSHELL的形式打开,并且将其防注入这句代码替换成每个页面的代码开头部分(如图2)。保存以后,SQL注入漏洞就会立即一去不复返!如果你觉得在每个网站页面插入,防止注入的代码有些麻烦,可以在网站数据库的连接文件中,插入以上所提供的防止代码,也可达到整站防止SQL注入的效果。

onmousewheel="return bbimg(this)" height=184 alt=点击放大此图片 src="http://soft.yesky.com/imagelist/06/28/m8205wqd283as.JPG" width=500 onload="javascript:if(this.width>500)this.style.width=500;">

  三、结束语

  从笔者“轻松防注”的网站经历中,大家不难发现只要将“SQL防注入系统”运用得当,无需掌握高深的编程修补技术,也同样可以阻止住SQL注入的再次攻击。所以说本文提供的方法,是新手站长们的安全福音,一点都不为过。


  • 上一篇文章:SQL注入漏洞初级应用之Access篇

  • 下一篇文章:解密网络攻击,ip查询
  •   相关文章

    发表评论】 【告诉好友】 【打印本页】 【收藏本页】 【关闭窗口】【返回顶部
    >
           网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
     
     
      推 荐 文 章
    ·国家ITAT高级网络工程师资格认证培
    ·深圳计算机等级考证类
    ·深圳计算机平面广告设计类
    ·深圳计算机办公文秘类班别
    ·深圳电脑显示器维修培训招生
    ·深圳电脑主板维修培训招生
    ·深圳单片机基础知识培训
    ·深圳单片机高级应用设计班
    ·深圳单片机软硬设计系统速成班
    ·深圳宝安区服装设计培训
      图 片 推 荐
    CAD工程制图培训招生
    深圳计算机平面广告
    网络工程师国际认证
    软件工程师国际认证
    深圳电脑培训高级文
      热 门 排 行
    ·国家ITAT高级网络工程师资格认证培训
    ·深圳计算机等级考证类
    ·深圳计算机平面广告设计类
    ·深圳计算机办公文秘类班别
    ·深圳电脑显示器维修培训招生
    ·深圳电脑主板维修培训招生
    ·深圳单片机基础知识培训
    ·深圳单片机高级应用设计班
    ·深圳单片机软硬设计系统速成班
    ·深圳宝安区服装设计培训
      图 片 排 行
    软件工程师国际认证
     
     
    使用协议 |  关于本站 |  友情链接 |  网上留言 |  与我在线 |  合作加盟 |  网上咨询 |  广告价格 |  网站律师 |  教育网址 |  实用网址 | 

    版权:深圳教育培训招生网
    本站服务时间:早上10:00-12:00 下午:13:00-20:30

    广东省报名咨询地址:深圳市罗湖区深南东路深圳书城(罗湖城)金山大厦13楼1308室 (地王大厦正对面)
    广东省报名咨询电话:0755-82461220 82461221 82461223 82461283 25838100 25838101 营销培训:82476081
    广东省办公室地址:深圳市福田区福中路国际人才大厦六楼 (深圳市电子技术学校\彩田万佳旁)
    广东省办公室电话:0755--83673836 83673268 83673982 83673362 83673248

    山西省报名咨询方式:山西省运城市人民北路209号(南风广场东侧农行四楼) 电话:0359-8661053 8661063
    湖南省报名咨询方式:湖南省岳阳市湘阴精英修业学校(县城尚书路环保局对面二楼) 电话:0730-2213858 15873016208 15074075965

    院校合作招生:其它合作招生:投诉建议:15989309000( 全老师) 13923868669( 谢老师) 真诚欢迎你的来电

    深圳培训中心 日语|英语培训咨询 成考招生咨询 自学考试招生咨询 深圳日语培训中心 远程教育咨询 招调工|电脑培训咨询 深圳培训中心 相关合作
    声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
    本站律师郑重声明:依据国家有关法律,复制或传播本站内容必须经本站书面同意,方可。 Copyright© 2007-2010 www.edu0755.com All Rights Reserved
    本站发起近千条教育培训信息,充分发挥网络无限互通优势,倾力打造深圳最巨型教育培训信息平台,覆盖面广、流量大、方便而且实用、推广宣传效果最好,
    是深圳教育培训机构品牌推广之首选,极大的方便了深圳各学习之人士的学习指南。欢迎您的访问,希望我们的努力能够给您带来更多、更大、最好的帮助,谢谢!



    省通信管理局
    05019393


    工商注册号
    440301103223616


    办学许可证号
    4403037000004