欢迎您! | 积分 | 主页 |
注册 | 登陆 |
官方QQ群: 8807551

IIS解决SQL 注入方案

发布日期:2009-12-30 13:37:07.0 发布讲师:don 浏览量:328
课程类别:IT电脑开发
学习标签: iis sql
免费在线正则表达式验证工具! 免费在线HTML/JS/CSS调试工具!


点击放大图片-IIS解决SQL 注入方案

image任何一种使用数据库web程序(当然,也包括桌面程序)都有被SQL注入的风险。防止被SQL注入,最基本的方法是在代码级别就要阻止这种可能,这个网上讲的很多,我就不多说了。不过如果你拿到的是一个已经完工的产品,这个时候该如何解决呢?我介绍几种对于ASP和ASP.NET有效的防止SQL注入的方案,而且是免费的。

UrlScan 3.1

UrlScan 3.1是一个安全方面的工具,微软官方的东西。它会检查所有IIS处理的HTTP请求。UrlScan 可以在有安全问题的HTTP请求到达应用程序之前就阻止这个请求。UrlScan 3.1 是UrlScan 2.5的一个升级版本,支持Windows Vista 和Windows Server 2008系统之上的IIS 5.1, IIS 6.0 和 IIS 7.0。

链接地址:http://www.iis.net/expand/UrlScan 这里还有很多非常有用的IIS扩展,可以看看。

IIS 6 SQL Injection Sanitation ISAPI Wildcard

这个ISAPI dll 也是通过检查HTTP请求避免SQL注入。只兼容windows 2003上的 IIS 6.0。对于Windows XP 上的 IIS 5 不支持。

这是一个开源项目:http://www.codeplex.com/IIS6SQLInjection



验证码:验证码

网店名字Don的知识网店
网店店主don
相关课程(共8个):
讲师:don 浏览数:25
2010-07-28 09:34:33.
讲师:don 浏览数:57
2010-07-18 12:52:05.
讲师:don 浏览数:79
2010-07-16 09:40:25.
讲师:don 浏览数:101
2010-07-12 09:28:30.
讲师:don 浏览数:263
2010-06-13 17:13:18.
讲师:don 浏览数:70
2010-06-04 23:47:55.
讲师:don 浏览数:79
2010-05-17 09:50:27.
讲师:don 浏览数:95
2010-04-30 10:57:01.



©2008 - 沪ICP备07037037号 - 简历 - SQL管理 - 邮箱登陆 - RSS阅读