预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共41页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

网络应用安全检测和防护**网站安全形势网站安全形势网站安全形势网站安全存在的突出问题**统计系统网站情况*国家局网站安全检查机制国家局检查机制(上线前检查)扫描结果事例统计系统网站漏洞分布情况OWASP(开放式Web应用程序安全项目)对注入漏洞的定义Sql注入 在网站管理登录页面要求帐号密码认证时,如果攻击者在“UserID”输入框内输入“admin”,在密码框里输入“anything’or1=’1’” 提交页面后,查询的SQL语句就变成了:Selectfromuserwhereusername=‘admin’andpassword=’anything’or1=’1’ 不难看出,由于“1=‘1’”是一个始终成立的条件,判断返回为“真”,密码的限制形同虚设,不管用户的密码是不是Anything,他都可以以admin的身份远程登录,获得后台管理权,在网站上发布任何信息。Sql注入解决方案解决方案链接注入解决方案跨站脚本*跨站脚本“微博病毒”攻击事件解决方案解决方案*网站安全防护****安全检查工作*安全检查工作安全检查工作结束语