新闻动态

将想法与焦点和您一起共享
当前位置:首页  >  新闻动态

建设网站注入漏洞的防止与问题解答文案

发表日期:09-01       文章编辑:蓝冰科技       浏览次数:3026

漏洞防止相当重要,是网站建设值得关注的

  问题:当用户提供的数据被作为指令的一部分发送到转换器(将文本指令转换成可执行的机器指令)的时候,黑客会欺骗转换器。攻击者可以利用注入漏洞创建、读取、更新或者删除应用软件上的任意数据。在最坏的情况下,攻击者可以利用这些漏洞完全控制应用软件和底层系统,甚至绕过系统底层的防火墙。

  真实案例:俄罗斯黑客在2006年1月份攻破了美国罗得岛政府网站,窃取了大量信用卡资料。黑客们声称SQL注入攻击窃取了5.3万个信用卡账号,而主机服务供应商则声称只被窃取了4113个信用卡账号。

  如何保护用户:尽可能不要使用转换器。OWASP组织说:“如果你必须使用转换器,那么,避免遭受注入攻击的最好方法是使用安全的API,比如参数化指令和对象关系映射库。”

转载请注明: >> 建设网站注入漏洞的防止与问题解答文案
版权所有:http://www.bluece.com (蓝冰科技) 转载请注明出处本文链接:http://www.bluece.com/newsread.asp?u=102w319w3598t0

技术支持: 蓝冰科技. 缓存时间: