首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DNN 6中的SQL注入攻击

DNN 6中的SQL注入攻击
EN

Stack Overflow用户
提问于 2013-09-13 00:31:51
回答 2查看 781关注 0票数 0

我有一个客户端网站,它得到了大量的用户注册,这显然是假的。该站点在4个页面上使用xmod表单,但这些表单看起来不会受到SQL注入的影响。我认为这可能是一次跨站点脚本攻击,但不确定可能使用了什么向量。

有没有人可以告诉我或者告诉我DNN 6的特定攻击载体的文档,这样我就可以停止疯狂了。

谢谢

EN

回答 2

Stack Overflow用户

发布于 2013-09-13 00:43:12

升级到DNN7?

您确定他们不是在使用自动脚本注册帐户吗?

安全公告http://www.dnnsoftware.com/Platform/Manage/Security-Center

票数 1
EN

Stack Overflow用户

发布于 2019-02-03 20:09:37

据我所知,DNN团队说他们对SQL注入是免疫的,但你必须自己升级或输入代码,所以这取决于网站和年份。

DNN团队对此问题的官方回应:“最近,我们收到了许多来自security@dotnetnuke.com别名的电子邮件,这些用户的网站受到sql注入的影响,询问DotNetNuke是否有任何sql注入问题。简短的回答是否定的。要使sql注入攻击起作用,代码通常需要执行动态sql,即通过连接构建的sql语句,并直接针对数据库执行,或者在通过EXEC或sp_execute执行语句的存储过程中执行。作为一个政策问题,我们避免使用这两种方法,而只使用带有参数的存储过程,因此DotNetNuke和任何核心模块的默认安装都不容易受到sql注入攻击。“

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18769691

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档