怎么防止SQL2000库里被黑客建表看目录?

来源:百度知道 编辑:UC知道 时间:2024/06/18 03:25:52
我的SQL 2000最近,老是有人跑到我的数据库里面建一个任意名字的表,内容为我的服务器C盘根目录。

象这种情况他是怎么做到的,我该怎么防止。

给sql建立用户

别用sa登录
用一个新的用户来登录 设置复杂的密码

您应该有个链接数据库的文件吧
一般的程序写在 conn或者config文件里面
就是用来链接您的sql数据库的
把这其中的用户名别用sa
您在sql里面建立一个新的用户
然后在链接数据库的文件里面 用新的用户来管理数据,设置一个复杂的密码

这样他就链不上您的数据库了
也就无法在您这里建表了

另外还要看您的程序有没有漏洞
要是您的程序有漏洞也没办法。。
这个您要学习防止sql注入漏洞的方法
现在网上也有一些sql注入漏洞的检测工具
比如 明小子 等等 可以检测您的网站是否存在sql注入漏洞
要是存在,您需要修改您的网站程序
具体您得学习相关的知识了

这两点做好就没问题了

一般的程序写在 conn或者config文件里面
就是用来链接您的sql数据库的
把这其中的用户名别用sa
您在sql里面建立一个新的用户
然后在链接数据库的文件里面 用新的用户来管理数据,设置一个复杂的密码