Welcome to MSDN Blogs Sign in | Join | Help

Browse by Tags

All Tags » VSTS » SQL Server 2005   (RSS)

The Microsoft Source Code Analyzer for SQL Injection tool

防護 SQL 插入式攻擊弱點的新安全性工具 Microsoft Source Code Analyzer for SQL Injection 工具是一種靜態程式碼分析工具,可幫助您尋找動態伺服器網頁 (ASP) 程式碼中的 SQL 插入式攻擊弱點。 Enjoy.

SQL Injection 相關資訊

SQL Injection( 資料隱碼)攻擊行為簡介 以下是此類攻擊的流程 1. 駭客運用搜尋引擎尋找網頁上的漏洞,並運用自動化工具攻擊網路服務器。 2. 一個<script>字串附加到在後端運行的SQL伺服器中所有的文本或可變長字串列中。 3. 這個腳本與駭客所控制伺服器連接。該伺服器含有一些常用軟體的利用代碼,如Microsoft MS06-014, 協力廠商軟體漏洞,(例如常用的媒體播放器及內容下載軟體)。有的時候還有一些零時差漏洞。 4. 當終端使用者試圖用IE流覽正常的網站時,由於這些網頁都將從SQL伺服器獲取資料,這些資料同時包含了惡意腳本<script>。而

請協助我們改善您在 MSDN 上尋找資訊的體驗

您是否覺得很難在 MSDN 快速找到需要的資訊? MSDN 團隊正致力於改善您在尋找所需資訊時的體驗。請花個兩分鐘來告訴我們您想要的內容格式和搜尋方式。 詳細內容... 雖然 MSDN 已經比以前好很多了,但我們都希望它可以更好,筆者自己也有做完問卷,大家有空時可以填一下,感恩。

想知道微軟如何運用自己的產品嗎?

之前與朋友討論問題或是有些朋友想要運用微軟的產品在自己的生意中,就詢問筆者說微軟內部是如何運用自家的產品的啊?有沒有資訊可以參考? 筆者建議到 Microsoft IT Showcase 的網站上去尋寶,在這個網站中有整理許多產品在微軟中整合運用的情境,或許可以給你一些新的靈感。 Hope this help!!

開發達人養成一日營

最堅強的師資、最札實的課程內容,特聘台灣微軟資深顧問楊志強,精誠恆逸教育訓練中心胡百敬、高光弘為你透析 SQL Server 2005 Transact-SQL,同時如何善用... 詳細內容...
Posted by jchiou | 0 Comments
Filed under: ,

是否有方法協助 DBA 或主管對 T-SQL 的語法進行分析呢?

如果有使用 VS 2005 Database Professional 工具的朋友有福囉! 在 Database Professional 可以透過 Power Tool 來增強它的功能,達到對 T-SQL 做靜態分析的功能, 看看 T-SQL 與微軟建議的原則是否有不符的地方,協助做 T-SQL 的 review。 跟大家分享一下: 筆者的環境為 Vista + Visual Studio 2005 Team Suit SP1 + Database Professional with SR1&Power
Posted by jchiou | 0 Comments
Filed under: ,
 
Page view tracker