asp調用帶輸出參數存儲過程的經典例子
作者:tank 日期:2004-12-12
要給SQL SERVER存儲過程傳遞數組參數,應怎麼辦?
作者:tank 日期:2004-12-12
SQL語句導入導出方法
作者:tank 日期:2004-12-12
MS SQL數據庫備份和恢復存儲過程
作者:tank 日期:2004-12-12
SQL Server 安全檢查列表
作者:tank 日期:2004-12-12
小寫轉大寫金額[SQL SERVER]
作者:tank 日期:2004-12-10
SQL Server口令密碼對照表
作者:tank 日期:2004-12-10
SQL Server口令密碼對照表本帖版權歸原作者,其他媒體或網站轉載請與e龍西祠胡同[http://www.xici.net]或原作者聯繫,並註明出處。
作者: 大皮球
作者: 大皮球
SQL Server在1433埠傳輸的數據大部分是明文的,這包括IP地址,連接用戶名,成功和失敗消息
這樣一來,就很容易使用嗅探器嗅探在這個網段內SQL Server的相關資訊,得到用戶名和IP後,就差口令了,其實SQL的口令加密是十分脆弱的,昨天我用了半小時,整理了一份口令字符對照表,在分析SQL Server加密口令的時候,同時發現了SQL Server一個不大不小的BUG----如果你用";"做口令將導致口令失效,原因是SQL Server的口令對照表中,沒有這個字符,當SQL Server遇到這個口令字符的時候,就會主動放棄這個字符,這樣一來,口令長度將與實際長度不符,當你下次連接1433的時候,這個字符就無法被系統識別出來,從而報告口令錯誤。
口令對照表的用法: