Welcome to MSDN Blogs Sign in | Join | Help

Browse by Tags

All Tags » VSTS » patterns & practices   (RSS)

SQL Injection 相關資訊

SQL Injection( 資料隱碼)攻擊行為簡介 以下是此類攻擊的流程 1. 駭客運用搜尋引擎尋找網頁上的漏洞,並運用自動化工具攻擊網路服務器。 2. 一個<script>字串附加到在後端運行的SQL伺服器中所有的文本或可變長字串列中。 3. 這個腳本與駭客所控制伺服器連接。該伺服器含有一些常用軟體的利用代碼,如Microsoft MS06-014, 協力廠商軟體漏洞,(例如常用的媒體播放器及內容下載軟體)。有的時候還有一些零時差漏洞。 4. 當終端使用者試圖用IE流覽正常的網站時,由於這些網頁都將從SQL伺服器獲取資料,這些資料同時包含了惡意腳本<script>。而

請協助我們改善您在 MSDN 上尋找資訊的體驗

您是否覺得很難在 MSDN 快速找到需要的資訊? MSDN 團隊正致力於改善您在尋找所需資訊時的體驗。請花個兩分鐘來告訴我們您想要的內容格式和搜尋方式。 詳細內容... 雖然 MSDN 已經比以前好很多了,但我們都希望它可以更好,筆者自己也有做完問卷,大家有空時可以填一下,感恩。

一些好用的 Web Application Block

Web Client Search Application Block for .NET Framework 2.0 This application block provides guidance on how to improve UI search patterns.   Web Client Composite Library for .NET Framework 2.0 This library provides reusable application blocks for

VB6 升級到 VB.NET 及 VB 2005 相關資源

筆者知道目前仍有許多的朋友還在使用 VB6,其中的原因有很多,筆者也相信 VB6 在以前確實也解決了很多客戶商業上的需求。但在這麼一個快速變化且競爭的時代,大家是否該認真的考慮使用新的開發工具及技術,讓開發團隊可以更有效的溝通,加速寫程式的效率,提高軟體的品質等。   筆者整理一些相關的資訊有電子書、升級指南、工具及參考範例等,提供參考:   Free Book - Upgrading Microsoft Visual Basic 6.0 to Microsoft Visual

如何使用Guidance Explorer協助檢查ASP.NET程式的安全性

記得有與一些 Partners 分享過 Guidance Explorer 也一直想有時間的時候再寫部落格與大家分享,之後都在忙。 今天剛好看到 J.D. Meier 寫了一篇文章說明這部份,有興趣的朋友可以參考下列網址: How To Use Guidance Explorer to do a Security Code Inspection http://blogs.msdn.com/jmeier/archive/2007/12/13/how-to-use-guidance-explorer-to-do-a-security-code-inspection.aspx?CommentPosted=true#commentmessage
Posted by jchiou | 1 Comments
 
Page view tracker