学习型 ASP/PHP/ASP.NET 主机 30元/年全能 ASP/PHP/ASP.NET 主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付
轻松建立自己的群组,招兵买马   
发新话题
打印

这是不是oracle9.0的安全漏洞呢?

这是不是oracle9.0的安全漏洞呢?

我发现了的oracle9.0一个安全性漏洞:
使用 oracle9.0 的企业管理器登陆时,
记得第一个文本框要求输入用户名
第二个文本框输入相应的密码
第三个为下拉列表框,如果选择NORMAL还好,可以正常的验证登陆.
如果使用SYSDBA身份,则第二个框中的密码输对输错.好象都无所谓,
都可以登陆.
诸位看客,是不是这样啊?
如果是这样,那也太不安全了,是吧>
有什么办法可以防止这种风险?

TOP

TOP

是的,我早发现了.
乌龟学堂http://www.51pb.com 承接各种软件开发、系统集成、网络搭建。 QQ:124030710

TOP

怎么防止无关人员在服务器的这种不安全操作呢?
诸位有什么高招?

TOP

发新话题