打印本文 打印本文 关闭窗口 关闭窗口
Mssql和Mysql的安全性分析
作者:武汉SEO闵涛  文章来源:敏韬网  点击数1845  更新时间:2009/4/22 20:56:49  文章录入:mintao  责任编辑:mintao
来加密协议,当然,你需要一个证书来支持。并且,对于网络监听应该及时发现,如果网络中的丢包率突然提 
高,那么就有理由怀疑网络遭到监听。 

3.脚本安全 

脚本安全本身就是个非常复杂的问题,足以写一篇专业的长篇分析文章,而且我对脚本不是很内行,mix,envymask,pskey,angel他们比较疯狂,哈哈。脚本 
安全主要是对提交的数据缺乏严格的检查导致的,比较危险的符号有“;”,“ ”,“#”,“--”,“$”, 
“\”等。这个问题最初被认为是asp+sql server的问题,但是很快就发现实质上它的影响非常大,后来有人继续 
深入发现在php+mysql该问题依然会存在,san对php作过深入分析,有兴趣的去安全焦点找他的文章。对于脚本 
好象没有特有效的解决方法,只有依靠程序员的个人素质了…… 


总结,不管是mysql,还是mssql,在外部网络中,都受到相当大的威胁。相比而言,mssql受到的威胁 
甚至要更大些,最近2年来,mssql暴露出了多个远程溢出漏洞。如果配置的比较好的话,我认为,mysql要 
比mssql安全一些,因为随时会爆发的新溢出漏洞是防不胜防的,而且能够执行系统命令的sql注入攻击也非常可怕。好了,限于篇幅,这篇文章到此结束。

上一页  [1] [2] 

打印本文 打印本文 关闭窗口 关闭窗口