请问一下,怎样才能有效的防止黑客的SQL入侵啊??

来源:百度知道 编辑:UC知道 时间:2024/05/29 22:01:58

对muqiao520的一些补充:
1、及时安装SQLServer的补丁;
2、SQLServe帐号要分级级权管理,SA口尽量复杂,同时尽量不使用该帐号
3、清除或禁用 master 库里的某些危险系统存储过程,比如可运行操作系统命令的xp_cmdshell存储过程。
4、在应用程序中(如ASP等Web程序)中,凡是输入的字符都要检查和转换,不要直接使用到 SQL 语句中
5、应用程序如果有自己的用户表,则用户表中的密码字段应该加密存储,千万不要使用明码,MD5加密是不错的选择

一.及时打Microsoft发布的补丁.
二.密码弄复杂点.
三.安装防火墙等安全防护软硬件.

自已是数据库管理高手