Select the product you need help with
Het hulpprogramma Microsoft Source Code Analyzer for SQL Injection is nu beschikbaar voor het opsporen van beveiligingsproblemen als gevolg van SQL-injecties in ASP-codeArtikel ID: 954476 - Bekijk de producten waarop dit artikel van toepassing is. Op deze paginaInleiding
In dit artikel wordt het hulpprogramma Microsoft Source Code Analyzer for SQL Injection beschreven. Met dit analysehulpprogramma voor statische code kunt u beveiligingsproblemen als gevolg van SQL-injecties in ASP-code opsporen. Meer informatie
Het hulpprogramma Microsoft Source Code Analyzer for SQL Injection is een analysehulpprogramma voor statische code dat u helpt bij het opsporen van beveiligingsproblemen als gevolg van SQL-injecties in ASP-code. In dit artikel wordt beschreven hoe u het hulpprogramma gebruikt. U vindt ook een beschrijving van de waarschuwingen die het hulpprogramma genereert en van de beperkingen van het hulpprogramma. Zie het Leesmij-bestand bij het hulpprogramma voor meer informatie.
VereistenVoor dit opdrachtregelprogramma hebt u de volgende software nodig:
Problemen door SQL-injecties in ASP-codeAls door de gebruiker verstrekte gegevens uit de Request.Form- of Request.Querystring-verzameling in ASP-code worden gebruikt om dynamische SQL-instructies samen te stellen zonder dat enige gegevensvalidatie wordt uitgevoerd, zou een hacker SQL-opdrachten in een SQL-instructie kunnen plaatsen en hiervan misbruik kunnen maken. Dit wordt doorgaans een Eersterangs SQL-injectieprobleem genoemd.Als gebruikersinvoer via één ASP-pagina in een database wordt opgeslagen en de gebruikersinvoer vervolgens uit de database wordt opgehaald en wordt gebruikt om dynamische SQL-instructies samen te stellen op een andere ASP-pagina, kan een hacker SQL-opdrachten in een SQL-instructie plaatsen en hiervan misbruik maken. Dit wordt meestal een Tweederangs SQL-injectieprobleem genoemd. U kunt deze beveiligingsproblemen beperken door SQL-query's met parameters te gebruiken. Ga naar de volgende Microsoft-website voor meer informatie over problemen door SQL-injecties in ASP en over methoden om deze beveiligingsproblemen te beperken: http://msdn.microsoft.com/en-us/library/cc676512.aspx
Het hulpprogramma Microsoft Source Code Analyzer for SQL Injection helpt u om enkele van deze problemen automatisch op te sporen.
(http://msdn.microsoft.com/en-us/library/cc676512.aspx)
GebruikIn deze sectie wordt het gebruik van het hulpprogramma beschreven.SyntaxisHet hulpprogramma gebruikt de volgende syntaxis:msscasi_asp.exe [/nologo] [/quiet] [/suppress=num;..;num] [/GlobalAsaPath=pad] [/IncludePaths=pad;..;pad] /Input=file.asp BeschrijvingHet hulpprogramma analyseert ASP-code op beveiligingsproblemen als gevolg van SQL-injecties.ParameterlijstDeze tabel samenvouwen
VoorbeeldenDe uitvoer bekijkenHet hulpprogramma genereert de volgende waarschuwingen:Deze tabel samenvouwen
http://msdn.microsoft.com/en-us/library/cc676512.aspx
(http://msdn.microsoft.com/en-us/library/cc676512.aspx)
BeperkingenHet hulpprogramma heeft de volgende bekende beperkingen:
Referenties
Ga naar de volgende Microsoft-website als u het hulpprogramma Microsoft Source Code Analyzer for SQL Injection wilt downloaden:
http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA
Ga naar de volgende Microsoft-website voor meer informatie over documentatie met aanbevelingen:
(http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA)
http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx
Ga naar de volgende Microsoft-website voor meer informatie over manieren ter voorkoming van SQL-injecties in ASP:
(http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx)
http://msdn.microsoft.com/en-us/library/cc676512.aspx
Ga naar de volgende Microsoft-website voor meer informatie over aanvallen via SQL-injecties:
(http://msdn.microsoft.com/en-us/library/cc676512.aspx)
http://blogs.msdn.com/sdl/archive/2008/05/15/giving-sql-injection-the-respect-it-deserves.aspx
Ga naar de volgende Microsoft-website voor meer informatie over het hulpprogramma:
(http://blogs.msdn.com/sdl/archive/2008/05/15/giving-sql-injection-the-respect-it-deserves.aspx)
http://blogs.msdn.com/sqlsecurity
Ga naar de volgende Microsoft-website om het hulpprogramma te bespreken in het forum MSDN SQL Security:
(http://blogs.msdn.com/sqlsecurity)
http://forums.microsoft.com/msdn/ShowForum.aspx?ForumID=92&SiteID=1
(http://forums.microsoft.com/msdn/ShowForum.aspx?ForumID=92&SiteID=1)
EigenschappenArtikel ID: 954476 - Laatste beoordeling: donderdag 26 juni 2008 - Wijziging: 1.0
| Vertaalde artikelen
|


Naar boven








