Welcome to MSDN Blogs Sign in | Join | Help

Browse by Tags

All Tags » SQL Server 2008 » VSTS   (RSS)

Visual Studio Team System 2008 Database Edition GDR September CTP

此版 CTP 主要可與 SQL Server 2008 完整整合。 下載資訊 : Readme.mht setup.exe VSTS 2008 Database Edition GDR Documentation.zip
Posted by jchiou | 0 Comments
Filed under: ,

The Microsoft Source Code Analyzer for SQL Injection tool

防護 SQL 插入式攻擊弱點的新安全性工具 Microsoft Source Code Analyzer for SQL Injection 工具是一種靜態程式碼分析工具,可幫助您尋找動態伺服器網頁 (ASP) 程式碼中的 SQL 插入式攻擊弱點。 Enjoy.

SQL Injection 相關資訊

SQL Injection( 資料隱碼)攻擊行為簡介 以下是此類攻擊的流程 1. 駭客運用搜尋引擎尋找網頁上的漏洞,並運用自動化工具攻擊網路服務器。 2. 一個<script>字串附加到在後端運行的SQL伺服器中所有的文本或可變長字串列中。 3. 這個腳本與駭客所控制伺服器連接。該伺服器含有一些常用軟體的利用代碼,如Microsoft MS06-014, 協力廠商軟體漏洞,(例如常用的媒體播放器及內容下載軟體)。有的時候還有一些零時差漏洞。 4. 當終端使用者試圖用IE流覽正常的網站時,由於這些網頁都將從SQL伺服器獲取資料,這些資料同時包含了惡意腳本<script>。而

請協助我們改善您在 MSDN 上尋找資訊的體驗

您是否覺得很難在 MSDN 快速找到需要的資訊? MSDN 團隊正致力於改善您在尋找所需資訊時的體驗。請花個兩分鐘來告訴我們您想要的內容格式和搜尋方式。 詳細內容... 雖然 MSDN 已經比以前好很多了,但我們都希望它可以更好,筆者自己也有做完問卷,大家有空時可以填一下,感恩。

想知道微軟如何運用自己的產品嗎?

之前與朋友討論問題或是有些朋友想要運用微軟的產品在自己的生意中,就詢問筆者說微軟內部是如何運用自家的產品的啊?有沒有資訊可以參考? 筆者建議到 Microsoft IT Showcase 的網站上去尋寶,在這個網站中有整理許多產品在微軟中整合運用的情境,或許可以給你一些新的靈感。 Hope this help!!

MSDN 雜誌 2007 年 12 月號 - 編輯的話

轉載自: http://msdn.microsoft.com/msdnmag/issues/07/12/EditorsNote/default.aspx?loc=zx 當我在撰寫本文時,  我正在從西雅圖飛往美國東岸的班機上。我將在紐約的辦公室待幾天,然後就要前往德州參加會議。接著,我就要回到 Redmond 開幾個會,最後還要前往巴塞隆納參加 Tech•Ed EMEA。這麼多的會議只能代表一件事- 2007 年即將結束!怎麼會那麼快就到年底了?在這個時候,我們應當回顧一下身為開發人員在這一年來的成長,以及
 
Page view tracker