<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>ewangelista.IT : SQL Server</title><link>http://blogs.technet.com/mkedziora/archive/tags/SQL+Server/default.aspx</link><description>Tags: SQL Server</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Ataki SQL Injection na naszego SQLa?</title><link>http://blogs.technet.com/mkedziora/archive/2008/06/24/ataki-sql-injection-na-naszego-sqla.aspx</link><pubDate>Tue, 24 Jun 2008 17:10:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3077204</guid><dc:creator>masakra</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3077204.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3077204</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3077204</wfw:comment><description>&lt;p&gt;Dostałem informację z Redmond, że podobno na całym świecie w ostatnim okresie nasiliły się skuteczne ataki na bazy danych.&lt;/p&gt;  &lt;p&gt;Ataki te dotyczyły r&amp;#243;wnież i naszego SQL Servera, aczkolwiek to sformułowanie celowo ma pewien błąd merytoryczny.&lt;/p&gt;  &lt;p&gt;Bo problemem nigdy do tej pory &lt;strong&gt;nie była żadna słabość naszego oprogramowania&lt;/strong&gt; a jedynie niezbyt dobrze napisany kod aplikacji działającej w oparciu o SQL (ale r&amp;#243;wnie dobrze mogła to być dowolna baza danych). Problem ten jest też znany pod pojęciem &lt;a href="http://pl.wikipedia.org/wiki/SQL_injection" target="_blank"&gt;SQL Injection&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Zacytuję wypowiedź ekspert&amp;#243;w z naszego teamu zajmującego się takimi kwestiami:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;These attacks do not leverage any SQL Server vulnerabilities, nor any un-patched vulnerabilities in any Microsoft product &amp;#8211; the attack vector is vulnerable customer and third party applications.&amp;#160; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Powstała też strona opisująca &lt;strong&gt;jak radzić sobie w firmie z tego typu problemami&lt;/strong&gt; i to zar&amp;#243;wno z punktu widzenia programisty jak i administratora.&lt;/p&gt;  &lt;p&gt;Zachęcam do przejrzenia posta na &lt;a href="http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx" target="_blank"&gt;blogu Security Vulnerability Research &amp;amp; Defense&lt;/a&gt;, gdzie opisany jest cały problem oraz rekomendacje zespołu SVRD.&lt;/p&gt;  &lt;p&gt;Ja na koniec dodam jako ciekawostkę, że Microsoft SQL Server nadal pozostaje środowiskiem bazodanowym &lt;strong&gt;bez żadnej luki krytycznej przez ostatnie 4 lata&lt;/strong&gt;!&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3077204" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/SQL+Server/default.aspx">SQL Server</category></item></channel></rss>