神魔大陆偷心特工时装:asp sql 注入是怎么回事?

来源:百度文库 编辑:高考问答 时间:2024/04/29 03:08:56
asp sql 注入是怎么回事?

SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别, 所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。
介绍个全的你看下
http://www.secnumen.com/technology/anquanwenzhai.htm
所以用SQL的存储过程就可避免

http://www.secnumen.com/technology/anquanwenzhai.htm
这个确实不错

参见:http://www.infosecurity.org.cn/article/hacker/exploit/16660.html
非常全面

严格过滤字符就好了