WWW hacking a obrana / 7. časť
Databázový server MS SQL (Microsoft SQL) je rozšírený vďaka jeho rozsiahlym možnostiam a kvalite. No ako to už býva, všetko má svoj rub aj líce. Na diskusných fórach sa možno stretnúť aj s takýmto názorom: Nepoužívame MS SQL server, pretože jeho možnosti môžu byť zneužité útočníkom. Rozšírené uložené procedúry (Extended Stored Procedures), ktoré server ponúka, môže útočník veľmi jednoducho zneužiť s cieľom získať plnú kontrolu nad cieľovým serverom.MS SQL server a SQL Injection
Databázy, ktoré bežia na MS SQL serveri, nie sú z pohľadu útočníka veľmi odlišné od databáz typu MySQL. No sú pre útočníka azda vďačnejším cieľom, pretože chybové výpisy, ktoré server pri chybe požiadavky (query) poskytuje, sú často prínosnejšie ako na databázovom systéme MySQL.
Ďalším plusom pre útočníka je možnosť vkladať viac požiadaviek oddelených ; a tým aj oveľa väčšie mož ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH