서버관리/Linux
SQL 인젝션 완벽방어.
1. 계정 sa 로의 디비서버 접속금지 2. public 권한의 사용자생성하여 디비서버에 접속 3. public 권한이 테이블 sysobjects 와 syscolumns 에 대한 select 권한삭제 4. 사용자 아이디 -> 오른쪽 마우스클릭하여 "속성"선택 - 권한 - sysobjects 와 syscolumns 를 체크 5. 아리코드로 검사하세요 (실패하면 권한설정이 제대로된거고 제대로 보여지면 권한을 너무 높게 준겁니다.) DECLARE @T varchar(255), @C varchar(255) DECLARE Table_Cursor CURSOR FOR Select a.name,b.name from sysobjects a,syscolumns b where a.id=b.id and a.xtype='u' ..
2009. 9. 17. 19:57