注册 登录
编程论坛 Oracle论坛

这是不是oracle9.0的安全漏洞呢?

当蚂蚁爱上大象 发布于 2006-09-15 20:53, 1163 次点击
我发现了的oracle9.0一个安全性漏洞:
使用 oracle9.0 的企业管理器登陆时,
记得第一个文本框要求输入用户名
第二个文本框输入相应的密码
第三个为下拉列表框,如果选择NORMAL还好,可以正常的验证登陆.
如果使用SYSDBA身份,则第二个框中的密码输对输错.好象都无所谓,
都可以登陆.
诸位看客,是不是这样啊?
如果是这样,那也太不安全了,是吧>
有什么办法可以防止这种风险?
3 回复
#2
z1089799792006-09-18 20:45
#3
潇洒老乌龟2006-09-18 21:25
是的,我早发现了.
#4
当蚂蚁爱上大象2006-09-19 20:40
怎么防止无关人员在服务器的这种不安全操作呢?
诸位有什么高招?
1