【发布时间】:2009-10-17 01:23:48
【问题描述】:
长话短说,我们在我们的服务器上发现了一些宣传处方药的文件,但我们并没有把它们放在那里。 Windows 服务器有非常旧的应用程序并运行 MySQL 5.1.11。
除了其他安全漏洞之外,是否可以使用 SQL 注入将文件写入服务器文件系统?我确信其中一些旧应用程序容易受到 SQL 注入攻击。我不认为这是可能的,但我似乎记得在某处读过 MySQL 可以访问“命令行”并通过它写入文件,尽管我无法找到该信息的来源。话又说回来,我的大脑可能在捉弄我。
如果可以的话,有没有可以禁用的设置?
另外,我不是在寻找摆脱 SQL 注入漏洞的答案。虽然这显然需要做;我正在寻找一个快速的短期修复程序,以防止恶意文件在修复 SQL 注入漏洞时再次神奇地出现。修复所有旧应用程序需要大量时间。
谢谢。
【问题讨论】:
标签: mysql security sql-injection