帮助中心

检查您的网站是否能被SQL注入

发表日期:2009-11-2 文章来源:本站 浏览:
网站做好了,首先应该考虑的问题是什么呢?
有的说是网站推广,有说是网站搜索排名优化,众说纷云。
其实在刚做好网站应该考虑的一个重要问题就是网站的安全性,说到网站安全性,对于任何网站来说,SQL注入是最普遍的入侵网站的方法,下面就来为大家讲讲什么是SQL注入吧。
首先我们应该找到一篇动态的文章链接,形如:*.asp?id=58这类带参数的链接,在地址栏里链接最后加上一个英文状态的单引号'一个,看是否会出错,如果网页出错,并提示数据库存查询错误的话,说明此网站可进行SQL注入,这时您网站的安全性就工好好检查一下了,特别是在对参数传值的时候应该进行过滤,SQL注入的思路是在参数传值的时候在后面加入一段SQL代码以获取网站后台管理员用户和密码,现在很多网站都是ASP+Access类型的,密码加密为16位md5加密,在网上就有很多在线能破解的,造成这个问题的原因呢就是因为很多网站的源码是从网上下载来改的,漏洞都是公开的是,网站数据结构的公开,对网站的入侵是很容易的。所以在这里,为了网站的安全性,请大家不要接受下载的源码来为您改的网站。
公司座机:0797-8296060 免费服务热线:0797-8296060 400-1010-719
业务QQ:192087878 511889889 公司地址:赣州市章贡区安虔路22号A栋(203)
朝扬网络提供

高端网站建设

赣州网站建设公司

赣州网站建设

  
我们只做有价值的网站!
更多
2006-2020 © 赣州网站建设|赣州做网站|赣州网站建设价格|赣州网页制作|赣州建网站公司|电话:0797-8296060|赣州朝扬网络科技有限公司
赣ICP备15004771号
赣公安网备案编号:36070202000754
工商编号:360702210040706

赣公网安备 36070202000754号