Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Giới thiệu
Đăng ký
Đăng nhập
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Thông tin
Điều khoản sử dụng
Quy định bảo mật
Quy chế hoạt động
Chính sách bản quyền
Giới thiệu
Đăng ký
Đăng nhập
0
Trang chủ
Công Nghệ Thông Tin
Quản trị mạng
NetWork LanX part 6
tailieunhanh - NetWork LanX part 6
Ví dụ sau minh họa một trang ASP nhận dữ liệu cho biến ID thông qua querystring và phát sinh nội dung của trang đó dựa trên ID: Code: | nhập vào theo dạng querystring bằng cách gõ cặp tham số và giá trị trực tiếp trên thanh địa chỉ hoặc dùng form với thuộc tính ACTION là GET . Ví dụ sau minh họa một trang ASP nhận dữ liệu cho biến ID thông qua querystring và phát sinh nội dung của trang đó dựa trên ID Code Dim p_lngID objRS strSQL p_lngID Request ID strSQL SELECT FROM tblArticles WHERE ID p_lngID Set objRS strSQL DSN . If Not Then objRS ArticleContent Set objRS Nothing Trong các tình huống thông thường đoạn mã này hiển thị nội dung của article có ID trùng với ID được chuyển đến cho nó dưới dạng querystring. Ví dụ trang này có thể được gọi như sau http ID 1055 để hiển thị nội dung của article có ID là 1055. Giống như ví dụ đăng nhập ở trước đoạn mã này để lộ sơ hở cho một SQL injection attack. Kẻ tấn công có thể thay thế một ID hợp lệ bằng cách gán ID cho một giá trị khác để thực hiện một lệnh SQL bất hợp pháp ví dụ như 0 or 1 1 nghĩa là http ID 0 or 1 1 . Câu truy vấn SQL lúc này sẽ trả về tất cả các article từ bảng dữ liệu vì nó sẽ thực hiện câu lệnh Code SELECT FROM tblArticles WHERE ID 0 or 1 1 Tất nhiên ví dụ này dường như không có gì nguy hiểm nhưng hãy thử tưởng tượng kẻ tấn công có thể xóa toàn bộ CSDL bằng cách chèn vào các đoạn lệnh nguy hiểm như lệnh DELETE. Tất cả chỉ là đơn giản thay đổi chuỗi gán dữ liệu cho ID ví dụ như Tất nhiên ví dụ này dường như không có gì nguy hiểm nhưng hãy thử tưởng tượng kẻ tấn công có thể xóa toàn bộ CSDL bằng cách chèn vào các đoạn lệnh nguy hiểm như lệnh DELETE. Tất cả chỉ là đơn giản thay đổi chuỗi gán dữ liệu cho ID ví dụ như Code http ID 1055 DELETE FROM tblArticles 2. Các tác hại và cách phòng tránh Tác hại từ SQL Injection attack tùy thuộc vào môi trường và cách cấu hình hệ thống. Nếu ứng dụng sử dụng quyền dbo quyền của người sở hữu CSDL - owner khi thao tác dữ liệu nó có thể xóa toàn bộ các bảng
Lệ Huyền
41
6
pdf
Báo lỗi
Trùng lắp nội dung
Văn hóa đồi trụy
Phản động
Bản quyền
File lỗi
Khác
Upload
Tải xuống
đang nạp các trang xem trước
Bấm vào đây để xem trước nội dung
Tải xuống
TÀI LIỆU LIÊN QUAN
Tài liệu căn bản về mạng máy tính
76
203
0
Quản trị mạng CCNA
99
162
0
Bài giảng Thiết kế và Quản trị mạng
104
181
3
Thủ thuật tiết kiệm tiền cước mạng Internet tính dung lượng
4
160
0
Mẹo cài đặt mạng máy tính
115
185
1
Các kiến thức chung về mạng cục bộ
30
167
0
CẤU TRÚC MẠNG LAN
56
237
0
QUẢN TRỊ MẠNG Microsoft LAB MCSA 2003 70 - 291
62
143
0
Luận văn: Xây dựng mạng LAN nhằm mục đích quản trị tập trung nhân viên và tài nguyên ảo trong công ty
1
164
0
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 01: Tổng quan An ninh mạng
46
104
4
TÀI LIỆU XEM NHIỀU
Một Case Về Hematology (1)
8
462282
61
Giới thiệu :Lập trình mã nguồn mở
14
24819
79
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11280
542
Câu hỏi và đáp án bài tập tình huống Quản trị học
14
10506
466
Phân tích và làm rõ ý kiến sau: “Bài thơ Tự tình II vừa nói lên bi kịch duyên phận vừa cho thấy khát vọng sống, khát vọng hạnh phúc của Hồ Xuân Hương”
3
9784
108
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Tiểu luận: Nội dung tư tưởng Hồ Chí Minh về đạo đức
16
8461
426
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8089
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7463
1763
Đề tài: Dự án kinh doanh thời trang quần áo nữ
17
7184
268
TỪ KHÓA LIÊN QUAN
Quản trị mạng
Thủ thuật mạng
tài liệu quản trị mạng
hướng dẫn mạng
học quản trị mạng
NetWork LanX
thủ thuật máy tính
thiết bị mạng
mạng lan
lắp đặt mạng
điều hành mạng
hệ thống mạng
kỹ năng máy tính
cài đặt mạng
mạng máy tính
mạng ADSL
mẹo cài đặt
an ninh mạng
mô hình OSI
Bài giảng Thiết kế và Quản trị mạng
Thiết kế mạng máy tính
thủ thuật tiết kiệm tiền cước mạng
cách nối mạng
Phân loại mạng
Kiến trúc mạng máy tính
Mô hình tham chiếu
hệ thống mở
mạng cục bộ
khái niệm mạng cục bộ
cấu trúc mạng Lan
liên kết mạng Lan
hệ thống mạng Lan
quản trị mạng máy tính
bảo mật mạng
luận văn
Bài giảng Kỹ thuật tấn công
Kỹ thuật tấn công
Phòng thủ trên không gian mạng
Công cụ Hacking
Liệt kê hệ thống mạng
Trinh sát mạng
lý thuyết mạng
tài liệu mạng
quản trị mạng
lập trình mạng
phần mềm mạng
các kiểu mạng
phần cứng
lịch sử mạng máy tính
báo cáo mạng máy tính
mạng Internet
cấu hình IP của mạng máy tính
thiết kế mạng LAN
tài liệu nơron
mạng truyền thẳng
mạng hồi quy
Các kỹ thuật và thủ tục cài đặt
Phân loại mạng máy tính
Mạng ngang hàng
Mạng khách chủ
Đồ hình mạng
thủ thuật tiết kiệm dung lượng duyệt web
tiết kiệm tiền mạng 3G
thủ thuật 3g
thủ thuật sử dụng firefox
thủ thuật sử dụng opera
cấu hình Router
Công cụ phân tích an ninh mạng
Social Engineering
Trộm cắp tài khoản
TÀI LIỆU MỚI ĐĂNG
Báo cáo nghiên cứu khoa học " KẾT QUẢ NGHIÊN CỨU BƯỚC ĐẦU VỀ THIÊN ĐỊCH CHÂN KHỚP TRÊN CÂY THANH TRÀ Ở THỪA THIÊN HUẾ "
7
261
4
21-11-2024
Giáo trình phân tích phương trình vi phân viết dưới dạng thuật toán đặc tính của hệ thống p1
5
149
1
21-11-2024
Sử dụng mô hình ARCH và GARCH để phân tích và dự báo về giá cổ phiếu trên thị trường chứng khoán
24
1064
2
21-11-2024
Bệnh sán lá gan trên gia súc và cách phòng trị
3
157
1
21-11-2024
Báo cáo nghiên cứu khoa học " Vai trò chính quyền địa phương trong phát triển kinh tế : khu chuyên doanh gốm sứ ( Trung Quốc ) và Bát Tràng ( Việt Nam )("
11
206
1
21-11-2024
đề cương ôn tập chương Vật lý 10 - Cơ học
6
120
0
21-11-2024
ĐỀ KIỂM TRA GIỮA HỌC KỲ TÂM LÝ Y HỌC – Y ĐỨC
18
238
0
21-11-2024
NGUỒN GỐC CÂY KHOAI LANG
3
120
1
21-11-2024
Giáo trình kỹ thuật số và mạch logic part 6
24
157
0
21-11-2024
Advances in Lasers and Electro Optics Part 15
50
94
0
21-11-2024
TÀI LIỆU HOT
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8089
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7463
1763
Ebook Chào con ba mẹ đã sẵn sàng
112
4364
1369
Ebook Tuyển tập đề bài và bài văn nghị luận xã hội: Phần 1
62
6147
1258
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Giáo trình Văn hóa kinh doanh - PGS.TS. Dương Thị Liễu
561
3785
680
Giáo trình Sinh lí học trẻ em: Phần 1 - TS Lê Thanh Vân
122
3909
609
Giáo trình Pháp luật đại cương: Phần 1 - NXB ĐH Sư Phạm
274
4613
562
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11280
542
Bài tập nhóm quản lý dự án: Dự án xây dựng quán cafe
35
4445
490