English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> SQL注入攻击防护

 

SQL注入攻击防护

威盾防火墙 2014-11-06

 

1.现象描述

 

如果源IP的主机上正在运行扫描器对网络进行安全扫描,可以判定该事件是由于安全扫描导致的,不存在安全威胁;

 

如果源IP的主机上运行的扫描器不是授权的安全扫描,那么存在安全威胁; 3.如果网络中不存在授权的扫描或安全评估,那么存在安全威胁。

 

2.攻击成因

 

采用形式:

 

脚本注入式的攻击。SQL注入攻击利用SQL语法,使得这种攻击具有广泛性。

 

执行方式:

 

SQL注入攻击者通过HTTP方式输入SQL注入脚本。理论上说,对于所有基于SQL语言标准的数据库软件都是有效的,包括MS Sqlserver,Oracle,DB2,Sybase,Mysql等。

 

3. 解决办法

 

事件发现

 

SQL注入脚本因为各种软件自身特点会产生不同最终攻击代码,因为SQL注入攻击的原理易于掌握和实施,针对性的安全设备和安全策略也会较精确的发现该类事件触发较高级别报警,从而可以发现SQL注入事件的发生。

 

处理办法

 

Web应用进行代码安全性检查,确保使用安全代码;

 

定期查看Wed服务事件日志和数据库安全事件日志;

 

定期对Web应用对应的数据库系统进行安全补丁升级.


相关内容: 最新内容:
外交部回应“民间团体遭中国黑客攻击”[2014-11-04]
美国人开始更惧怕黑客信息犯罪攻击[2014-11-03]
外交部:反对并打击一切形式网络黑客攻击行为[2014-11-03]
朝鲜黑客被指攻击两万余部韩国智能手机 朝鲜否认称“捏造”[2014-11-03]
思科:Java成2013年网络攻击最大元凶[2014-11-02]
McAfee:Android系统成黑客攻击首要目标[2011-11-23]
网站盗链防护[2014-11-06]
网站如何防盗链 详解防盗链原理[2014-11-06]
防盗链技术终极解决方案(squid+cookie)[2014-11-06]
主机入侵防御系统[2014-11-06]
如何下载防盗链的歌曲?[2014-11-06]
网站防盗链就是那么简单[2014-11-06]