|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
这能找出所有错误的99.99%。它不能找出的是仅仅涉及数据文件的损坏(这很不常见)。如果你想要检查一张表,你通常应该没有选项地运行myisamchk或用-s或--silent选项的任何一个。打击比来在做一个ASP项目,才真正入手下手懂得SQL注进,之前只传闻SQL注进在ASP等一些Web程序中对照广泛,但真正懂得并细心研讨后,才发明它是一种编码中呈现的不平安毛病,不但是ASP,一切开辟工具和数据库,一切C/S、B/S编写的程序都大概产生SQL注进,包含VB、Delphi、C#、JAVA、SQLServer、Oracle等。
SQL注进毛病是开辟职员不注意本人程序的平安性所酿成的,说白了也是开辟职员手艺程度的一个别现,寻常总传闻“平安性”,感到离本人很悠远,实在软件的平安性就在我们身旁。
该好好反省反省本人的程序了,让提防SQL注进成为本人编写数据库程序的一个习气!
以下是比来扫瞄的一些SQL注进和数据库平安性方面的文章,都出自微软,先容得较为周全,十分值得一读:
SQLInjection(Y料[a)–客的SQL填空[(MicrosoftTaiWan)
『Y料[a』SQLInjection的源由c防之道(MicrosoftTaiWan)
构建平安的数据会见(MicrosoftChinaTechNet)
数据会见平安性(MicrosoftChinaTechNet)
包管数据库服务器的平安(MicrosoftChinaTechNet)
闪回的目的是要让数据库在commit之后,还能恢复到之前的某个状态,整库或指定的表。 |
|