PLSQL developer破解版-sql注入防范

本文介绍了如何安装PLSQL Developer 9.0.6,并着重检查了AfterConnect.sql和login.sql,确保无SQL注入风险。强调了数据库管理工具的安全漏洞,特别是脚本可能带来的安全隐患,列举了如SQL*Plus、TOAD和PLSQL Developer等工具的脚本位置,提醒用户注意安全。
摘要由CSDN通过智能技术生成

执行plsqldev906.exe开始安装为例

执行plsqldev906.exe开始安装。安装目录为:%ORACLE_BASE%\plsqldev,和oracle 11g安装到同一个基目录下面

在安装目录C:\software\Oracle\plsqldev中找到AfterConnect.sql和login.sql

发现:

发现AfterConnect.sql为空文件,没有sql注入的情况。查看login.sql内容(-- AutostartCommand Window script),没有sql注入情况


总结安全漏洞:

几乎绝大多数客户端工具,在访问数据库时,都可以通过脚本进行一定的功能定义,而这些脚本往往就是安全问题的漏洞之一,来历不明的工具是数据库管理大忌,以下列出了常见客户端工具的脚本位置,需要引起注意:

SQL*Plus: glogin.sql / login.sql

TOAD : toad.ini

PLSQLdeveloper:login.sql / afterconnect.sql

**************************************************************

** 欢迎转发,注明[徐长亮的专栏]原文:http://blog.csdn.NET/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值