为了让同学们对SQL注入攻击有一定的了解,在以后的生活中遇到类似问题可以轻松的解决。计算机工程系专业技能协会于2019年5月9日在主楼六楼思科教室开展了以“扬技能之帆,启梦想之旅”为主题的技能培训活动。
本次活动主要向同学们讲解了SQL注入攻击。让同学们了解到,在设计程序时若忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、删除,以及进一步导致网站被嵌入恶意代码、被植入后门程序等危害的同时还详细说明了漏洞产生原因。活动快结束时,负责人还给同学们布置了一个课堂小作业,同学们都很轻松的完成,相比之前有了很大的进步,使活动变得非常有意义。
此活动让同学们了解到了关于在应用程序的数据库层上的安全漏洞,并且通过数据库获取了敏感的信息或者执行了其他恶意操作,学会了如何使用和如何防护被攻击,加深了大家对网络安全和攻击的认识和重要性,相信在日后的学习与生活中对同学们会有很大的帮助。