站长部落ZZBo.NET-我的网络,我的家
站长部落ZZBo.NET - 草根站长信息网
AD:本站精品广告位欢迎您来赞助
网站地图 订阅本站RSS 广告赞助

本站首页

| 业界新闻 | 站长访谈 | 建站心得 | 搜索优化 | 网站推广 | 策划盈利 | 创业频道 | 广告联盟| 站长学院 | 交流论坛 | 站长下载 | 站长网址

您的位置:首页 >>站长在线 >>站长茶馆 >> 阅读文章:站长关注:大量网站遭SQL注入式攻击
站长关注:大量网站遭SQL注入式攻击
来源:新浪科技 | 发布时间:2008-05-03 07:15:05 | 责编:疯伟 | 我要投稿

微软周五宣布,使用Microsoft IIS Web Server与Microsoft SQLServer的网站遭到大量SQL注入式攻击与其编码处理过程无关。

微软某经理BillSisk在博客中写道,“那些攻击都是SQL注入式的,与IIS6.0、ASP、ASP.Net或者微软SQL技术无关。SQL注入式攻击可以使恶意用户在应用程序数据库里执行命令。”

SQL注入式攻击是在用户输入时,编码提交给SQL数据库时未经过完全过滤而导致的。

周五U.S.CERT发表预警,表示很多合法网站都受到SQL注入式攻击。受影响的网站都含有被注入的JavaScript,试图触发一些已知的弱点。U.S.CERT建议禁用JavaScript和ActiveX。

周四电脑安全公司F-Secure表示其发现超过五十万网页都倍恶意JavaScript代码攻击。该公司表示,IT管理员应该立刻阻止nmidahena.com、aspder.com和nihaorr1.com这三个可以链接到恶意攻击的域名。

谷歌可能会将受影响的页面从其索引中去除。在谷歌中搜索恶意JavaScript现在只能得出56700个结果,而根据上周的屏幕截图,同样的关键字当时得出了51万个结果。而在微软的Live搜索页面中同样的关键字可以搜索到26.8万个结果。雅虎搜索则给出了56万个搜索结果。

F-Secure安全调查员PatrickRunald在博客中解释说,该攻击会在数据库中找到所有的文本,并且给其加上恶意JavaScript的链接,然后自动在网站中显示出来。

Runald重申了Sisk的观点,表示编写不当的ASP以及ASPX(.net)才是网站受到恶意攻击的主要原因,而不是微软的软件。

进入交流论坛

热点文章

·重开:香港总彩054期资料-香港赛
·单双公开:香港6合总彩055期-香港
·梦肖:六开彩-6合彩-六开彩开奖
·三码:香港惠泽社群-红姐图库-6合
·webx.0:个人与互联网的对话
·一肖发":香港总彩053期资料-香港
·本世纪最值得炫耀的十大技术和产
·站长关注:大量网站遭SQL注入式
·郭涛:互联网企业创业初期如何融
·网络用户体验需要在创新中挖掘蓝
·地球不是平的 - 谈FACEBOOK,QQ社
·还在做垃圾站吗?

相关文章

·来料:报码室-大红鹰报码聊天室-
·资料心水:香港总彩马报-香港图
·心水:香港6合总彩058期-香港6合
·香港6合总彩059期-香港6合总彩05
·隐开:香港6合总彩资料-透码-香港
·急旋风-江西鹰坛报码聊天室-香港
·玄机降一肖:水果奶奶报码聊天室-
·绝准:七星报码聊天室-马报-香港6
·心水主论坛-香港6合总彩网站-香
·香港6合总彩网站-香港6合总彩059
·吴鹰:英雄难敌资本
·邵亦波:无奈的急流勇退

推荐广告

网站地图 | 友情链接 | 关于本站 | 联系我们| 广告赞助 | 版权声明 | 内容投稿 | RSS-订阅 | 站长学院 | 交流论坛
本站资源信息均来自互联网,如果我们侵犯了您的版权,请尽快与我们取得联系.
Copyright 2007-2008 Www.ZZBo.NET[站长部落网]. All Rights Reserved.[闽ICP备08001692号]