sql >> データベース >  >> RDS >> Mysql

mysqlインジェクションの損害賠償?

    データに加えられた損傷のチェックは、データベースにあるデータの種類によって異なります。注意深く調べた後、何も問題がない場合は、おそらく何も問題はありません。データが適切なサイズである場合、これは困難または不可能になります。

    SQLインジェクション攻撃に対して脆弱なコードを探してインターネットをローミングしている多くの自動ボットがあります。彼らの試みはおそらくあなたがあなたのログに見ているものです。試みが行われたからといって、必ずしも侵入が発生したことを意味するわけではありません。

    また、データが盗まれたという証拠が必ずしもあるとは限らないことにも注意してください。これを判断する最善の方法は、サーバーログを取得し、現在のサーバーのコピーで再生して、データが返されるかどうかを確認することです。



    1. OBJECTPROPERTY()を使用して、SQLServerの外部キーによってテーブルが参照されているかどうかを確認します。

    2. テーブルの外部キー関係を照会する

    3. T-SQLで年ごとにグループ化する方法

    4. SQLServerデータベースのスコープ構成と自動プラン修正