-
[数据库安全]
“泄密门”的背后
日期:2012-01-17 19:43:35
点击:40
好评:0
评论(0)
在2011年的岁末发生的密码泄露事件引暴信息 安全 话题。根据国家互联网应急中心(CNCERT)统计,截至12月29日,CNCERT通过公开渠道获得疑似泄露的数据库有26个,涉及帐号、密码2.78亿条。其中,具有与网站、论坛相关联信息的数据库有12个,涉及数据1.36亿条;无...
-
[数据库安全]
2012年新浪微博用户密码明文泄露漏洞
日期:2012-01-17 19:41:29
点击:16
好评:0
评论(0)
相关厂商:www.sina.com 作者:http://weibo.com/evilniang 发现时间:2012-1-1 漏洞类型:sql注射 危害等级:高 漏洞状态:已修复 首先申明:该漏洞发现后本人已联系新浪官方修复漏洞,目前漏洞以修补。文章内容公布,仅供参考学习。 新浪网iask存在sql注射...
-
[数据库安全]
数据安全防"脱库"解决方案之追溯信息泄密根源
日期:2012-01-17 19:39:24
点击:16
好评:0
评论(0)
1.前言 近日不断有黑客陆续在互联网上公开提供国内多家知名网站部分用户数据库下载,国内外媒体频繁报道,影响恶劣,引起社会广泛关注。其中涉及到游戏类、社区类、交友类等网站用户数据正逐步公开,各报道中也针对系列事件向用户提出密码设置策略等 安全 建...
-
[数据库安全]
数据库安全十大漏洞
日期:2012-01-17 19:37:20
点击:45
好评:0
评论(0)
这篇文章给出了一个国外厂商调查分析出来的十大数据库 安全 漏洞: 1.默认、空白及弱用户名/密码 2.SQL注入 3.广泛的用户和组权限 4.启用不必要的数据库功能 5.失效的配置管理 6.缓冲区溢出 7.特权升级 8.拒绝服务攻击 9.数据库未打补丁 10.敏感数据未加密...
-
[数据库安全]
你的密码谁做主?
日期:2012-01-17 19:35:16
点击:16
好评:0
评论(0)
中国互联网最大规模的用户资料泄露事件正在进行时,自12月21日有黑客在网上公开了开发者技术社区CSDN用户数据库包括600余万个明文的注册邮箱账号和密码以来,上周末,又新增了十余家国内知名网站涉入密码外泄的消息。你的密码改了吗?已成为众多网民最流行的...
-
[数据库安全]
2012年确保数据库安全的七大必要措施
日期:2011-12-27 04:46:15
点击:39
好评:0
评论(0)
随着新的一年日益临近,各企业也开始为未来的业务进程秣马厉兵,而这也正是我们着眼于流程与技术,并重新评估它们如何切实降低 安全 风险的最佳时机。在数据库级别的日常应用中,某些根本性措施在不少企业中仍然没能得到有效开展。 下面这份操作清单根据 数...
-
[数据库安全]
安全团队与数据库管理员能否通力协作?
日期:2011-12-17 01:39:45
点击:28
好评:0
评论(0)
由于数据库管理员队伍在工作中的疏漏,许多机构都面临着 数据库 安全 项目无用武之地的窘境。越来越多的机构已经在积极采取行动,将保护数据库中的数据作为工作的常态;而整个过程中最大的挑战之一来自业务成员。 为了切实减轻数据泄露的风险, 安全 团队不...
-
[数据库安全]
数据库加密领域的五个最差实践
日期:2011-12-17 01:37:40
点击:48
好评:0
评论(0)
薄弱的加密措施让数据库关键信息面临更多风险。数据库加密对于关键数据的存储 安全 性有着巨大的意义,但这种积极意义产生的前提是首先将加密工作做好。随着数据库加密部署情况的日益增多,部署效果自然也随之变得良莠不齐。以下五类数据库加密部署是专家组...
-
[数据库安全]
企业数据库合规的最佳实践
日期:2011-11-06 18:16:25
点击:41
好评:0
评论(0)
数据库是存放数据、经常是那些高敏感度数据的宝库,因此它也毫无疑问的是合规检查程序的重点区域。几乎所有的企业合规都会对哪些人、能在什么时间、访问什么数据库作出规定,并且需要一个专职人员来管理这些权限。本文,我们将讨论针对数据库合规的基本 数据...
-
[数据库安全]
企业数据安全:关于数据存储的五个事实
日期:2011-10-21 00:37:46
点击:29
好评:0
评论(0)
数据:今天还在这里,明天就不见了数据遗失一直以来都是企业很大的困扰,不管是大公司还是中小企业都一样,往往会衍生出许多后续问题。由此可以看出,通过定位失效 安全 (Location fail-safe)模式来储存、保护和恢复重要企业数据的必要性。 不过当一个中小企...


php
浅谈如何利用PHP访问和操作DOM
文档对象模型(Document Object Mo
XML-PRC的替代者:Easyrest框架
Easyrest是新发布的一个REST框架。
PHP5生成条形码的简单实例
本PHP5生成条形码的简单实例中使用