Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#260 26.06.08 02:00
Publisher: dl <Dmitry Leonov>
|
#260
#260, 26.06.2008 MS выпустила средства борьбы с SQL injection dl // 25.06.08 22:24 Выпущенные во вторник инструменты включают бета-версию URLScan 3.0 и Microsoft Source Code Analyzer for SQL Injection (MSCASI), доступный в качестве Community Technology Preview. Кроме того, в тот же день HP выпустила средство обнаружения SQL-инъекций Scrawlr, разработанное совместно HP Web Security Research Group и Microsoft. Предполагается совместное использование всех трех инструментов, поскольку все они рассматривают проблему SQL injection с разных точек зрения: MSCASI анализирует исходный код ASP, UrlScan позволяет блокировать подозрительный HTTP-запросы, содержащие нечто, похожее на SQL-код, и Scrawlr является анализатором, прощупывающим сайт извне без доступа к исходному коду веб-приложений. Источник: InfoWorld [ http://www.infoworld.com/article/08/06/25/Microsof ] Объявлено о детектировании Blue Pill dl // 23.06.08 23:57 Группа разработчиков North Security Labs объявила о детектировании и блокировании...
Полный текст
|
|
|