用户登录  |  用户注册
首 页商业源码原创产品编程论坛
当前位置:PB创新网文章中心SOA

专家答疑:如何阻止SOA中的SQL注入攻击

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2009-03-20 09:18:17
Mark O'Neill发表一篇文章称,使用SOA的企业面临许多威胁。主要威胁之一是SQL注入攻击。这种攻击是向XML代码中注入SQL字段。这个结果是返回不适当的数据或者产生一个导致暴露与数据库访问有关的信息的错误。

  CSO Online网站栏目评论员Mark O'Neill发表一篇文章称,使用SOA的企业面临许多威胁。

  他指出,主要威胁之一是SQL注入攻击。这种攻击是向XML代码中注入SQL字段。这个结果是返回不适当的数据或者产生一个导致暴露与数据库访问有关的信息的错误。

  O'Neill指出,成功的SQL注入攻击在SOA中有两个条件。一个条件是正在运行的SQL语句有足够的权限实施攻击。另一个条件是SOA中的一项服务收到的数据被直接注入到一个SQL语句中。

  O'Neill做出结论称,要应对这种攻击,重要的是保证从不可信赖的用户那里收到的数据不要直接放到SQL语句中。通过对入网的内容强制执行基于内容的验证和威胁检测规则可以实现阻止这个攻击的目的。

Tags:

作者:佚名
  • 好的评价 如果您觉得此文章好,就请您
      0%(0)
  • 差的评价 如果您觉得此文章差,就请您
      0%(0)

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
PB创新网ourmis.com】Copyright © 2000-2009 . All Rights Reserved .
页面执行时间:7,421.87500 毫秒
Email:ourmis@126.com QQ:2322888 蜀ICP备05006790号