编写安全ASP代码苦旅  

在线阅读下载全文

作  者:firstsee 

出  处:《黑客防线》2004年第07X期20-22,共3页

摘  要:自从SQL Injection被发现及利用以来,这种技术就成了人们所关注的骄子。在不断的发展过程中,它的爱好者们不断地将技术翻新,从最初的数据库中的数据注入扩展到了服务器存储设备的读写,同时也扩展了其应用领域,当前的数据库服务器都可能成为被利用的对象,只不过是方法上面的不同而已。由于SQL Injection是脚本与数据库相结合的产物,所以防范这种漏洞的产生需要从代码的安全和数据库的安全配置两个方面入手,下面我仅针对ASP+MSSQL的环境介绍怎样从脚本上防范这种漏洞的产生。

关 键 词:ASP代码 数据库 数据类型 数据查询 

分 类 号:TP311.13[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象