ノウハウ

Feed

徳丸浩の日記 - 複文が利用できるデータベースの調査 - SQL Serverが狙われるには理由がある

SQL Serverは大抵の言語から複文が利用できるため、狙われやすいというお話。

(2008/06/23 12:38)

 

Comments_count コメントする (0) Clips_count クリップする (1) Access_count アクセス数 (304)

20080502
本文から抜粋

SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで SQL Serverが狙われるには理由がある SQLインジェクションを利用したWebサイトの改ざん事件が頻発している。標的となったサイトの多くがIIS(ASP)とSQL Serverの組み合わせを利用していることから、今回の攻撃がIISやSQL Serverの脆弱性を利用したものだと言う報道があるらしい。 これに対して、マイクロソフトが反論している。...

okyuu.comとは

価格.comID(メールアドレス)

パスワード

次回から入力を省略
Okyuu_on_twitter
Okyuu_vox_com

新着記事

ノウハウ