编程论坛's Archiver

当蚂蚁爱上大象 发表于 2006-9-15 20:53

这是不是oracle9.0的安全漏洞呢?

我发现了的oracle9.0一个安全性漏洞:<BR>使用 oracle9.0 的企业管理器登陆时,<BR>记得第一个文本框要求输入用户名<BR>第二个文本框输入相应的密码<BR>第三个为下拉列表框,如果选择NORMAL还好,可以正常的验证登陆.<BR>如果使用SYSDBA身份,则第二个框中的密码输对输错.好象都无所谓,<BR>都可以登陆.<BR>诸位看客,是不是这样啊?<BR>如果是这样,那也太不安全了,是吧&gt;<BR>有什么办法可以防止这种风险?

z108979979 发表于 2006-9-18 20:45

[em15]

潇洒老乌龟 发表于 2006-9-18 21:25

是的,我早发现了.

当蚂蚁爱上大象 发表于 2006-9-19 20:40

怎么防止无关人员在服务器的这种不安全操作呢?<BR>诸位有什么高招?

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.