Welcome to MSDN Blogs Sign in | Join | Help

Browse by Tags

All Tags » VSTS » Vista   (RSS)

SQL Injection 相關資訊

SQL Injection( 資料隱碼)攻擊行為簡介 以下是此類攻擊的流程 1. 駭客運用搜尋引擎尋找網頁上的漏洞,並運用自動化工具攻擊網路服務器。 2. 一個<script>字串附加到在後端運行的SQL伺服器中所有的文本或可變長字串列中。 3. 這個腳本與駭客所控制伺服器連接。該伺服器含有一些常用軟體的利用代碼,如Microsoft MS06-014, 協力廠商軟體漏洞,(例如常用的媒體播放器及內容下載軟體)。有的時候還有一些零時差漏洞。 4. 當終端使用者試圖用IE流覽正常的網站時,由於這些網頁都將從SQL伺服器獲取資料,這些資料同時包含了惡意腳本<script>。而

MIX08 大會,88 個議程實況錄影一次上線

技術與設計的饗宴 - MIX08 大會,88 個議程實況錄影一次上線,與全球最新趨勢同步! 甫在 2008.03.07 於美國 Las Vegas 閉幕的 MIX08 大會,揭露未來 NEXT WEB 數位十年的應用方向,88 個議程實況錄影課程全部公開,讓您立即與全球最新趨勢同步! 詳細內容...

請協助我們改善您在 MSDN 上尋找資訊的體驗

您是否覺得很難在 MSDN 快速找到需要的資訊? MSDN 團隊正致力於改善您在尋找所需資訊時的體驗。請花個兩分鐘來告訴我們您想要的內容格式和搜尋方式。 詳細內容... 雖然 MSDN 已經比以前好很多了,但我們都希望它可以更好,筆者自己也有做完問卷,大家有空時可以填一下,感恩。
 
Page view tracker