- 浏览: 2068076 次
- 性别:
- 来自: 厦门
文章分类
- 全部博客 (1409)
- asp/asp.net学习 (241)
- oracle (10)
- delphi (295)
- java (27)
- pb (1)
- 每日点滴 (49)
- 学习方法 (40)
- 思想方面 (104)
- C语言 (5)
- C++ (1)
- 代码重构经验 (5)
- 软件工程 (3)
- 数据库 (99)
- 英语学习 (3)
- mysql (1)
- 该关注的网站或者网页 (42)
- 总结 (7)
- 要去做的事情 (33)
- 算法 (1)
- 网络方面 (29)
- 随感 (96)
- 操作系统 (36)
- UML (12)
- 常用工具的使用 (55)
- 脚本 (7)
- 汇编 (62)
- 数据结构 (2)
- 财务 (38)
- 语文作文 (16)
- 法律 (1)
- 股票 (88)
最新评论
-
devwang_com:
可以,学习了~~
列出文件夹下所有文件夹的树形结构--Dos命令 tree的使用 -
hvang1988:
不管用啊 frxrprt1.PreviewForm.Pare ...
fastReport预览时嵌入到别的窗体 -
00915132:
我也有这个疑问,非常 感 谢
left join加上where条件的困惑 --SQL优化 -
zhuyoulong:
学习了,高效读书
软件架构师要读的书 -
nTalgar:
非常感谢分享!
Application.ProcessMessages用法:
转自:http://www.hh-sh.cn/read_news.aspx?News_ID=2049
D99_Tmp表D99_TmpD99_CMD出现在数据库中解决办法 | |
阅读117次 [2010-7-5 9:08:52] |
|
防止非法表D99_Tmp,kill_kk的出现是防止我们的网站不被攻击,同时也是SQL安全防范一道必要的防线,虽说利用这种方式攻击的人都是黑客中的小鸟,但是我们也不得不防,以免造成不可想象的后果,废话不多说了,说下防范方法: xp_cmdshell可以让系统管理员以操作系统命令行解释器的方式执行给定的命令字符串,并以文本行方式返回任何输出,是一个功能非常强大的扩展存贮过程。 一般的黑客攻击SQL Server时,首先采用的方法是执行master扩展存储过程xp_cmdshell命令来破坏数据库,为了数据库安全起见,最好禁止使用xp_cmdShell. 可以将xp_cmdshell消除: 以下是引用片段: 如果需要的话,可以把xp_cmdshell恢复回来: 以下是引用片段: 这样就行了,做好每一步的安全防范都很重要。 当运行 这个命令时,系统就会产生D99_Tmp 这个表,当屏蔽掉“xp_cmdshell”后,这个代码就不能运行了。而屏蔽掉“xp_cmdshell”对系统的正常工作不受影响, 建议大家有条件的都屏蔽掉这个存储过程. 另外:MSSQL数据库存在几个危险的扩展存储过程,默认Public组可执行权限,SQL注入者可利用此读取文件目录及用户组,并可通过先写入数据库然后导出为文件的方法往服务器写入危险脚本进一步提权,或直接使用某些存储过程执行命令,如xp_cmdshell。这些存储过程如下: sp_makeweBTask 对应措施:删除上述存储过程或可执行文件或修改存储过程相应用户组可执行权限,删除上述存储过程对应脚本为: drop PROCEDURE sp_makeweBTask 在程序方面:检测自己的网站是否有漏洞,工具很多,用阿D就行了。简单的预防的办法,就是在写asp程序都用这样方式吧: 在写代码 id=request("id") 另外将 sql="select * from XXX where id=" & id |
发表评论
-
sql 保留两位小数
2011-09-30 15:25 113171. ROUND(该函数,只是负责四舍五入到两位小数, ... -
Sql获取星期几的方法
2011-09-26 11:14 16111. select Datepart(weekday, ... -
SQL DATEDIFF语法及时间函数
2011-08-11 19:29 1505摘自:http://apps.hi.baidu.com/sha ... -
比较两个数据库的不同 包括表结构 视图 存储过程等
2011-07-22 18:02 1027比较两个数据库的不同 包括表结构 视图 存储过程等 h ... -
SQL Server 2005调试触发器
2011-07-10 18:35 1352摘自:http://blog.csdn.net/zwk_9/a ... -
如何查找所有包含了某个文本的存储过程
2011-06-09 11:16 825select name from sysobjects o, ... -
使用pivot将行转成列
2011-05-17 16:46 1141摘自:http://blog.csdn.net/happy66 ... -
如何监控SQL Server (2005/2008) 的运行状况
2011-04-15 14:01 1184如何监控SQL Server (2005/2008) 的运行状 ... -
SQL中的各种JOIN(inner join,full outer join,left join,right join,cross join )
2011-04-14 13:43 1019SQL中的各种JOIN(inner join,full ... -
TSQL中 Count() 函数使用的一点小技巧
2011-04-09 10:32 1918TSQL中 Count() 函数使用的一点小技巧 ... -
MsSql2005数据库熟悉
2011-04-01 17:32 16132011-4-11. 终于把那个模 ... -
知道了远程服务器的IP,以及端口号 如何连接
2011-04-01 12:33 1671问题描述:知道了远程服务器的IP,以及端口号 如何连接 ... -
varchar(max) 定义最大化 MsSql2005
2011-03-31 10:54 1168在存储过程里: declare @CreateScript ... -
在存储过程里使用N前缀 Mssql
2011-03-31 10:16 20632011-3-31 摘自:Mssql 2005的帮助页 ... -
经典的三表练习 sql
2011-03-25 14:05 1214create table s --学生表( sid in ... -
sql 这样写,有什么好处?函数列在字段里
2011-03-24 18:34 1243表格:aat 两个字段:a,b select dbo.get ... -
批量导出sql server 的视图、表、存储过程脚本
2011-03-18 17:39 3186批量导出sql server 的视图、表、存储过程脚本 ... -
asp.net连接Access SQL SERVER Oracle
2011-03-11 16:14 1173摘自:http://blog.csdn.net/m ... -
left join加上where条件的困惑 --SQL优化
2011-03-10 15:29 37001left join加上where条件的困惑 摘自:http: ... -
sql server行级锁,排它锁,共享锁的使用
2011-03-08 08:36 1487sql server行级锁,排它锁 ...
相关推荐
标签包含了之前在标题中出现的部分,如"d99.ccd99.cc"和"https://ccd85.com",这些可能是与项目相关的域名或标识符。"softlyusq"再次出现,强调了它可能是一个重要的代码或组件名称。新增的"dd6866.com"可能是另一个...
在压缩包文件列表中出现的"TX05D99VM1AAA_STC12LE5628_SCH.pdf"文件名中,"STC12LE5628"很可能是指在TX05D99VM1AAA硬件上所使用的特定型号51单片机。宏晶科技(STC)出品的STC12LE5628是市场上的热门产品,它属于...
4. **频道管理**:支持创建、编辑和管理多个频道,每个频道可以独立设置频率、亚音等信息,方便用户在不同的工作环境中切换。 5. **数据导入导出**:用户可以将已设定好的配置文件保存,并在需要时导入到其他设备,...
"DarksTeam 97d99i Client_TALISMANSERVER_talisman_" 这个标题暗示了我们正在处理一个与DarksTeam相关的客户端软件,特别是97d99i版本,它可能是一个游戏或者某种在线服务的客户端。"TALISMANSERVER"部分指明了这个...
力声对讲机D99写频软件是专为力声通信生产的D99对讲机设计的一款重要工具。在无线电通信领域,对讲机的频率设置至关重要,它决定了通信的范围、清晰度以及与其他设备的兼容性。力声D99对讲机是一款专业级的手持对讲...
`kdd99_train.npy` 和 `kdd99_test.npy` 分别表示这两个部分。训练集用于构建和训练模型,模型通过学习训练数据中的模式来识别正常和异常行为。测试集则用于评估模型的性能,检验其在未见过的数据上的泛化能力。通常...
在2e02638e777f9d99f09b6a33904fef6c8765.pdf文件中,很可能详细介绍了手势识别的具体实现方法、算法选择以及实验结果。可能涵盖了不同的手势识别技术,如传统机器学习算法与深度学习模型的比较,比如使用HOG...
Screenshot_2024-05-06-20-27-26-88_9d26c6446fd7bb8e41d99b6262b17def.jpg
Screenshot_2024-05-02-10-55-26-27_9d26c6446fd7bb8e41d99b6262b17def.jpg
And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;-- 更改sa口令方法:用sql综合利用工具连接后,执行命令: exec sp_password NULL,'新密码','sa' 添加和删除一个SA权限...
在压缩包内的文件中,我们可以看到以下几个关键组件: 1. **BUILD**:这是Bazel构建系统的配置文件,用于定义项目如何构建和测试。它指定了源代码、依赖项以及构建目标的规则。 2. **.clang-format**:这是一个...
在课程设计过程中,你将学习如何在VB中建立数据库连接,使用Connection对象、Command对象以及Recordset对象来执行SQL命令。例如,通过ODBC或OLE DB数据提供程序连接到SQL Server,然后使用SQL语句检索、修改或添加...
本文将从阿D注入工具的功能、使用方法以及在数据库安全中的作用等方面进行深入探讨。 首先,我们来了解一下SQL注入攻击的原理。SQL注入是利用某些网站数据库查询漏洞,通过向Web应用的输入字段提交恶意构造的SQL...
Access数据库因其易用性和灵活性,在许多小型应用中被广泛使用。用户可以使用D-SQLTools或其他兼容的数据库管理工具打开和查看这个文件的内容。 www.pudn.com.txt可能是一个文本文件,它可能包含关于D-SQLTools的...
官方离线安装包,亲测可用
zookeeper集群方案手册测试环境系统环境:Centos6.5服务器ip:zookeeper01: 192.168.122.217zookeeper02:
Oracle数据库系统中包含了大量的内置函数,这些函数在处理数据时起着至关重要的作用。本篇文章主要探讨Oracle常用函数,特别是涉及字符串处理、日期处理以及数据处理的函数。 1. **字符串处理函数**: - `SUBSTR...
新版的yolov3已经采用yaml配置文件,该版本为cfg配置文件的历史版本。
在数据库管理和SQL查询中,数据类型的转换是常见的操作,特别是在处理报表和数据分析时。本单元主要探讨了如何使用`TO_CHAR`函数将数值型数据转换为字符串格式,以满足特定的输出需求。`TO_CHAR`函数是Oracle数据库...