iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • MSSQL权限的一些资料

    目前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQL SERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL SERVER 2000已经通过了美国政...

    技术文章 10-12-24426
  • 彻底杜绝SQL注入

    1.不要使用sa用户连接数据库 2、新建一个public权限数据库用户,并用这个用户访问数据库 3、[角色]去掉角色public对sysobjects与syscolumns对象的select访问权限 4、[用户]用户名称-> 右键-...

    技术文章 10-12-21426
  • 防止GET与POST注入

    hi.baidu.com/cncxz一般的http请求不外乎 get 和 post两种,如果过滤掉所有post或者get请求中的参数信息中的非法字符,那么也就实现了防SQL注入。 首先定义请求中不能包含如下字符:|and|exec|ins...

    技术文章 10-12-20443
  • 防止GET与POST注入

    hi.baidu.com/cncxz一般的http请求不外乎 get 和 post两种,如果过滤掉所有post或者get请求中的参数信息中的非法字符,那么也就实现了防SQL注入。 首先定义请求中不能包含如下字符:|and|exec|ins...

    技术文章 10-12-20442
  • 防止GET与POST注入

    hi.baidu.com/cncxz一般的http请求不外乎 get 和 post两种,如果过滤掉所有post或者get请求中的参数信息中的非法字符,那么也就实现了防SQL注入。 首先定义请求中不能包含如下字符:|and|exec|ins...

    技术文章 10-12-20581
  • ‹‹
  • ‹
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • ›
  • ››

Powered By Www.iick.Blog