腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
SQL注入是客户端
攻击
还是
服务器
端
攻击
?
SQL注入是什么类型的
攻击
?我很困惑,因为这种
攻击
是通过客户端进行的。然而,
攻击
者的目标是一个“在
服务器
后面”的
数据库
。2017年OWASP前10名
攻击
大多是
服务器
端
攻击
,但
攻击
是通过客户端执行的。有人能解释一下为什么他们
被
归类为
服务器
端吗?
浏览 0
提问于2018-10-12
得票数 0
回答已采纳
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被
视为来自客户端机器的
攻击
。但是有没有办法在
服务器
上进行XSS
攻击
呢?我想知道是否有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是
数据库
服务器
,而是一个简单的Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
1
回答
在同一
服务器
上运行SSRS和OLTP
数据库
的安全含义
、
SSRS查询的
数据库
是live
数据库
--没有单独的报告
数据库
。从安全的角度来看,在承载CRM
数据库
的同一
服务器
上运行SQL server Reporting是可以接受的,还是必须在单独的
服务器
上运行,在我的团队中存在一些争论。具体的安全问题是,在
服务器
上运行SSRS会增加
攻击
面,从而增加
服务器
被
坏人破坏的可能性。如果SSRS
服务器
被
破坏了,那么如果它也没有承载CRM
数据库<
浏览 0
提问于2015-03-31
得票数 2
1
回答
我是否应该将Salt值发送到web浏览器以保护密码
、
、
我读过关于保护密码免受某些
攻击
的加盐哈希密码技术。我认为这对提高安全性很有帮助。
浏览 3
提问于2012-05-24
得票数 0
2
回答
如果数据仅在
服务器
上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
、
、
我想验证这一点,因为我有一种感觉,不完全了解
攻击
方法。客户端向应用
服务器
(Java)发送纯文本消息。这些消息应该存储在
数据库
中,而不是纯文本;它们必须
被
加密(使用静态加密密钥进行同步加密)。因此,最终用户/外部黑客不应该有机会进行填充oracle
攻击
。或者,换句话说,没有实例/
服务器
充当"oracle“。唯一的
攻击
方案是对加密进行内部黑客
攻击
,比如访问
数据库
的人(例如,对加密消息持犯罪态
浏览 0
提问于2015-04-21
得票数 1
2
回答
mysql
数据库
被
攻击
删除,是被黑了吗?
、
、
、
、
mysql
数据库
全部被删,并且里面建了一张warning表 怎么追踪
浏览 2067
提问于2019-05-08
1
回答
使用客户端和
服务器
端密钥加密密码
、
、
我需要一种安全的方法来将密码存储在
数据库
中,但我也需要一种获得原始密码的方法。当然,如果不是这样的话,我就会把它搞砸了。为了解决这个问题,我想出了以下解决方案,但我想知道它是否安全。我在
服务器
上有一个秘密密钥,另一个秘密密钥保存在客户端应用程序中。后者对于每个用户来说是不同的,每次用户登录时都会生成一个新的密钥。只有当用户发出请求而
服务器
需要获得原始密码时,
服务器
才会同时拥有两个密钥。这意味着当
服务器
被
破坏时,密码仍然是安全的,因为您只有总密钥的一半,而且由于我使用的是AES 256,所
浏览 0
提问于2016-09-14
得票数 2
3
回答
是否有可能使破解密码对具有
数据库
访问权限的
攻击
者毫无意义?
、
、
、
、
我一直在阅读有关密码安全的信息,但是
攻击
者想要努力获取原始密码的原因是什么呢?如果
攻击
者确实拥有
数据库
的副本,那么他们就拥有
数据库
的副本,以及通过登录帐户获得的所有信息。一些用户数据可能
被
加密。
攻击
者可能希望稍后访问该帐户。
攻击
者可能希望修改用户数据,并且只能读取对
服务器
数据库
的访问权限。
攻击
者没有从
数据库
中获取所有信息。对于已经访问
数据库
的
攻击
者来说,双因素身份
浏览 0
提问于2015-09-21
得票数 2
回答已采纳
3
回答
服务器
被
攻击
?
、
、
、
7.25号购买了一个月,8.24号续费的,今天有
攻击
,想换国内硬防
服务器
,申请退剩余时间,结果说续费不能退,要从7.25算 5天内才可以退,人家阿里云就可以退剩余时间,真是服了,我国内
服务器
也打算用腾讯云的
浏览 751
提问于2018-08-28
1
回答
服务器
被
攻击
?
、
、
、
、
昨天
服务器
被
植入恶意软件,cpu占用率到100%,删除恶意软件之后,今天腾讯云提示我还检测到有挖坑风险,将封号处理。该怎么处理。
浏览 115
提问于2024-04-16
3
回答
如何正确使用密码盐
、
、
储存密码和盐(盐甚至可以是“清除”形式) 与以下场景类似:您有一个客户端移动应用程序和一个带有
数据库
的
服务器
应用程序。用户使用移动应用程序使用用户名和密码注册。密码得到一个加了加的盐,并
被
存储在
服务器
端。salt也必须存储在
服务器
端,因为您根本不信任移动客户端。而salt应该以某种方式连接到正确的用户帐户。所以让我们假设,它存储在密码旁边的同一个用户表中。在这种情况下,如何使用salt来防止任何
攻击
(例如字典
攻击
)?如果
攻击
者已经可以访问
数据库
浏览 0
提问于2016-01-27
得票数 1
1
回答
JDBC与Webservice用于移动应用程序中的
数据库
连接
、
、
、
、
然后,用户可以将文本和图片上传到
服务器
或从
服务器
下载。 在移动应用程序中使用JDBC和Webservice连接到
数据库
的优缺点是什么?它们之间有什么不同?
浏览 0
提问于2013-11-05
得票数 2
2
回答
MySQL中的用户有多安全?
、
、
、
、
假设我在同一
服务器
上有两个
数据库
(例如,AWS ),DB1和DB2。有两个用户有一些限制,每个用户
被
分配到一个不同的
数据库
。US1可以访问DB1,US2可以访问DB2。用户及其密码分别存储在不同的
服务器
上。DB1用于存储密文,DB2用于存储加密密钥。我可以100%地确定,如果没有密码(忽略强暴和对密码本身的其他
攻击
),
攻击
者虽然只能访问其中一个用户,但无法访问另一个
数据库
?
浏览 0
提问于2016-12-28
得票数 3
回答已采纳
1
回答
在Node.js和MySql中使用查询加密数据
、
、
使用MySql中的查询加密node.js中发布的数据安全吗?db.query('INSERT INTO questions (content) VALUES(aes_encrypt(?, "key"))', if(err){ } res.send("succes
浏览 5
提问于2022-08-08
得票数 0
回答已采纳
1
回答
AppSec和供应商专用系统之外的
攻击
类型?
、
、
、
我正在阅读OWASP的前10名,因为它帮助我保护我的web应用程序免受常见的“应用程序秒”-type
攻击
(,CSRF等)。在一个最近的问题中,我
被
提示不仅要为appsec秃鹫使用OWASP前10名,而且要列出我作为架构的一部分使用的所有应用程序和工具,并将它们与CVE
数据库
进行交叉检查,我将这样做。但是还有其他类型的
攻击
:与appsec无关的
攻击
(在OWASP前10名上没有),也没有针对供应商的
攻击
(因此在CVE DB中也是如此)。像DoS/DDoS这样的
攻击
浏览 0
提问于2012-07-02
得票数 2
回答已采纳
1
回答
如何才能知道
服务器
上的密码
数据库
是否被盗?
现在有很多密码
被
泄露了。系统管理员如何检测
服务器
上的密码
数据库
是否遭到黑客
攻击
?显然,管理员可以知道一旦密码
数据库
是在互联网上公布。但是,在全世界都知道这件事之前,有没有办法知道这件事呢?应该寻找什么样的痕迹来检测不同
攻击
的可能性?
浏览 0
提问于2015-05-08
得票数 1
1
回答
Web应用程序和同一
服务器
上的
数据库
,加密
数据库
数据有什么好处?
、
、
如果web应用程序和
数据库
位于同一
服务器
上,加密
数据库
数据的安全好处是什么?显然,密码应该以任何一种方式进行散列。 我假设,如果
攻击
者能够注入一些SQL或
服务器
代码,他将能够查看
数据库
数据。
浏览 0
提问于2015-02-06
得票数 1
回答已采纳
2
回答
关于.htaccess文件的Wordpress
攻击
、
、
、
、
当我试图访问我的站点时,我会得到一个内部
服务器
错误。
服务器
实际上工作正常,我可以像往常一样在ftp模式下访问。由于某些原因,我受到了
攻击
,很可能是XSS
攻击
,这影响了我的.htaccess文件,使其看起来像这样:大量的##:这导致了这一行的巨大长度,使得
服务器
将其呈现为长度溢出,而不是播放站点。编辑:
服务器
管理员说这与
服务器
无关,因为还有其他wordpress站点没有问题。
浏览 1
提问于2016-11-25
得票数 0
回答已采纳
2
回答
辩论我们的网络结构(DMZ,
数据库
,服务)
、
、
、
关于这个主题已经写了很多文章,但是对于是否允许从DMZ访问内部网络上的
数据库
服务器
,似乎有不同的看法。我希望你对我们的想法有意见。基本上,在为客户服务时,我们有以下的
服务器
和服务:“应用程序服务(WCF)”基本上是我们进入
数据库
的入口点,它保存了所有的业务逻辑,并在将其提交到
数据库
之前验证一切正常。这里还有一个只读服务,为查询
数据库
进行了优化。 引入DMZ,我们应该把
服务器
放在哪里?web
服务器
和外部服务显然进入受防火墙保护的DMZ,只允许必要的
浏览 0
提问于2013-06-26
得票数 0
回答已采纳
2
回答
如何解决应用程序
数据库
的危害
、
、
在迁移活动中,他们发现其中一个
数据库
服务器
上有4个未知的本地Windows用户。这引发了技术审查和内部调查。
服务器
上创建了4个本地未知用户。基本的发现是,有5个web应用程序
被
破坏,其中1站点存在SQL注入问题。应用程序安全性
被
定义为“向软件添加功能或功能以防止一系列不同威胁的一般做法,其中包括拒绝服务
浏览 0
提问于2017-08-26
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器被DDoS攻击?如何缓解DDoS攻击?
服务器被攻击了怎么解决
怎么处理网站服务器被攻击?
服务器被攻击怎么办
黑客攻击事件频频发生,如何避免服务器被攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券