保護自己的數據庫
現在,你知道如何防范SQL注入攻擊了嗎?首先,你不能在用戶輸入中構造WHERE子句,你應該利用參數來使用存儲進程。在最初的ASP頁面下,重新寫的部分將和剛才我們在表中所看到的東西相似。即使你認為在你的應用程序中沒有脆弱點,你應該遵守最小特權原則。使用我們建議的其他安全技術允許你的用戶僅僅訪問他們能夠訪問的。在你沒有發現你數據庫脆弱點的時候,只有這樣,不會使你的數據庫崩潰。
最后的建議
這就是全部的SQL Server安全系列。也許你現在不是一個全面的專家,但是你已經了解了很多反面。下一步就是你要保護你SQL Server數據,記住你在這里所學到的知識,并利用到你的數據庫中保證你的數據不被那些黑客攻擊。
文章來源于領測軟件測試網 http://www.kjueaiud.com/