开发者社区> 问答> 正文

异常网络连接-成功的SQL注入攻击

异常网络连接-成功的SQL注入攻击
异常网络连接-成功的SQL注入攻击

展开
收起
1537362767483562 2018-11-10 11:09:53 814 0
2 条回答
写回答
取消 提交回答
  • 喜欢智慧创造的过程
    说明你的网站存在注入漏洞才会被提示.需要对网站进行漏洞修复,网站程序代码的安全很重要,如果网站使用了开源的CMS系统代码,不懂程序技术的话,网站会经常被黑客攻击,如果自己懂程序,那就可以自己针对代码的漏洞进行漏洞修复,不懂的话,就请专业的网站安全公司来完善一下程序上的某些代码漏洞,国内像SINE安全、绿盟安全、启明星辰都是比较专业的安全公司,很多黑客之所以能植入木马病毒,就是抓住了这些网站代码上的漏洞。
    2018-11-19 14:21:31
    赞同 1 展开评论 打赏
  • 阿里云论坛版主,QQ 1978638808

    SQL 注入攻击指攻击者通过欺骗数据库服务器,来执行未授权的任意查询。

    SQL 注入攻击借助 SQL 语法,针对应用程序开发者在编程过程中的缺陷或不严谨代码,当攻击者能够操作数据,向应用程序中插入一些 SQL 语句时,SQL 注入攻击就发生了。通常情况下,攻击者会在应用程序中预先定义好的查询语句结尾加上额外的 SQL 语句元素,来实现 SQL 注入攻击。

    SQL 注入漏洞是目前互联网最常见也是影响非常广泛的漏洞。

    漏洞危害

    • 网页被篡改。
    • 数据被篡改。
    • 核心数据被窃取。
    • 数据库所在服务器被攻击,变成傀儡主机。

    修复方案


    • 若您使用的是第三方 CMS 程序(如:Discuz!,DedeCMS,ECshop等),请将程序升级至最新版本。


    • 过滤用户输入的数据。默认情况下,应当认为用户的所有输入都是不安全的。

      • 在网页代码中需要对用户输入的数据进行严格过滤。
      • 部署 Web 应用防火墙。
      • 对数据库操作进行监控。
    2018-11-10 11:14:23
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Session:更加安全、可靠的数据中心网络产品更新 立即下载
Session:极简易用的全球化网络产品更新 立即下载
Session:弹性、高可用、可观测的应用交付网络产品更新 立即下载