
SQL Server數據庫提供了兩種用來(lái)確認已經(jīng)登錄用戶(hù)的身份驗證登錄模式,即一種是windows身份驗證的模式,另一種是混合身份驗證的模式。用戶(hù)登錄以后,網(wǎng)站可能會(huì )出現數據庫系統設置默認用戶(hù)賬號的異常情況,能夠直接讓用戶(hù)的賬號在其后續的數據庫訪(fǎng)問(wèn)中能夠進(jìn)行再次的訪(fǎng)問(wèn)。但實(shí)際很多網(wǎng)站數據庫在建設的過(guò)程中,為了方便用戶(hù)網(wǎng)站的后續使用,沒(méi)有了設置繁瑣的用戶(hù)名和密碼,網(wǎng)站信息發(fā)布以后很容易就發(fā)生了數據被刪除或者修改的異?,F象,從而直接導致了網(wǎng)站數據庫在后續建設和使用的環(huán)節中可能會(huì )出現不同程度的安全性和經(jīng)濟損失。

另外,很多網(wǎng)站用戶(hù)直接選擇使用數據庫系統默認的身份驗證用戶(hù)名和登錄密碼,這樣會(huì )直接導致網(wǎng)站數據庫的外泄,例如:“sa”不僅是SQL Server數據庫的管理系統設置的默認賬號,還是一個(gè)超級數據庫用戶(hù)的賬號,常常導致網(wǎng)站遭受非法的黑客攻擊。
本文地址:http://havencoinwallet.com//article/21398.html