百度首页 | 百度空间
 
查看文章
 
如何做一个菜鸟黑*客
2008-04-19 22:18

在做网站时,普及了一些初级信息安全知识。现在很多人做网站,并没有良好的信息安全意识,其实往往黑*客手段并不高明,只是由于你的网站安全性实在太菜了,随便一下就能黑掉。这也是为什么基本上没有人想黑学校网页上诸多院网的原因——黑它们太简单,完全达不到成为一名菜鸟黑'客的挑战。

作为网站做基本的安全要求,一定要防止sql injection

以下这篇经典的文章(用的是asp+sql server),是朋友推荐的,基本上有点点数据库基础的人都能看懂,当你看了第一章,基本上一个院网被菜鸟黑的过程你就了然于心了。所以各位不要太激动,实在忍不住的话找个院网试试就行了,不要玩的太过分。

http://blog.csdn.net/scrub/archive/2005/08/31/468359.aspx

还有篇文章是php+mysql的sql injection,也很经典

http://www.4ngel.net/article/36.htm

昨天系统测试了一个通宵,把这些 sql injection可能遇到的情况都预防了。但依然只是初步的安全防范。遗憾的是,院里本科生的课程基本上没有关于信息安全的内容,真是误人子弟了。。。


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (4)
 
最近读者:
 
网友评论:
1
2008-04-19 22:22
补充一点,为了防止密码被搜集,一定要将密码进行加密处理存到数据库里面!
 
2
2008-04-20 10:37
密码进行加密处理存到数据库里........

不太懂列,呵呵
 
3
2008-04-20 12:14
不错,开始实践了。
 
4
2008-04-22 21:53
很多网站用DOS命令都可以搞瘫痪!

加密方法很多,一般用MD5加密!

 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu