欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


Web 2.0桌面与移动应用程序安全性设计
11条防范病毒常识
公用热点无线网络是否可靠?
11个防范病毒常识
分离带木马文件的方法
屏蔽U盘病毒运行的方法
如何防止IP信息被泄露
如何关闭Flash Cookie来避免信息泄露?
删除lpt1.css.asp或com8.index.asp这类文件的方法
SREng常用操作说明(2.0 RC2)
利用数据库trigger对安全进行监控
【 来源:网络 】【 点击:2 】 【 发布时间:2017_03_03 08:59:59 】

   最近帮一个朋友看他们的网站安全问题,他们非常担心系统中的数据被篡改,因为一旦篡改可能就别人兑换东西或者套现走了就会造成损失,而最典型的修改一般都是利用事务性不一致和一些数据库中的溢出等错误和直接获取权限后update数据库
?

1
2
3
4
5
6
7
8
9
mysql> delimiter //
mysql> CREATE TRIGGER security BEFORE UPDATE ON account
    -> FOR EACH ROW
    -> BEGIN
    ->     IF NEW.money > 100000 THEN
    ->         xxxxxxxxxxx
    ->     END IF;
    -> END;//
mysql> delimiter ;

  这样对于系统中比较敏感的数据变化我们就能得到一个时间,而有了时间才可以配合系统中的各种log分析出真正的原因

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站