一、分析判斷一個網站的后臺數據庫管理系統是什么的方法
1、根據網頁編程語言去判斷
結合網頁編程語言和后臺數據庫系統的常見搭配可以判斷出該網站的后臺數據庫管理系統是什么。
常見的搭配有:
ASP和.NET:Microsoft SQL ServerPHP:MySQL、PostgreSQLJava:Oracle、MySQL2、根據數據庫報錯判斷
輸入單引號報錯:
mysql:
error:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
mssql:
Microsoft OLE DB Provider for ODBC Drivers 錯誤 '80040e14'[Microsoft][ODBC SQL Server Driver][SQL Server]Line 1:
二、常用的數據庫類型
1、Access
Access數據庫是微軟把數據庫引擎的圖形用戶界面和軟件開發工具結合在一起的一個數據庫管理系統。具有界面友好、操作簡單、簡單易學、功能強大等特點,適用日常管理工作需要。Access在處理少量數據和單機訪問時效率很高,適合中小型網站或者個人獨立博客使用。Access有強大的數據處理、統計分析能力,利用access的查詢功能,可以方便地進行各類數據匯總、分析;此外還可用來開發軟件,比如生產管理、銷售管理、庫存管理等各類企業管理軟件,簡單易學,即使用戶不懂編程也可以使用。
2、SQLServer
SQLServer是基于服務器端的中型數據庫,有專業的管理客戶端,提供圖形化用戶界面,在處理海量數據的效率、后臺開發的靈活性、可擴展性等方面有著其它數據庫不可比擬的優勢。可以適合大容量數據應用,在功能上管理上也比Access強得多。很多采用ASP程序的大 數據量的網站,當Access數據庫不能滿足實際需求時,往往會采用SQLServer數據庫。此外SQLServer還提供豐富的編程接口工具,為用戶進行程序設計提供了更大的選擇余地。
SQLServer是企業級數據庫,具備完全Web支持的數據庫產品,提供了對可擴展標識語言(XML)的核心支持,結合了分析、報表、集成和通知功能,以及具備在Internet上和防火墻外進行查詢的能力,憑借其易用性和兼容性,成為Windows環境下商業應用的優選數據庫。
3、MySQL
MySQL是一個開放源碼的關系型數據庫,短小精悍,負載量大,支持多用戶、多線程,安全性也比較好。由于體積小、速度快、總體擁有成本低,加上開放源碼的特點,許多網站都選擇MySQL作為網站的數據庫。MySQL具有很高的效率,勝任大中小各種類型的網站應用,是UNIX或Linux服務器上廣泛使用的Web數據庫系統,也可以運行于Windows平臺。
由于不支持事務處理,MySQL的速度比一些商業數據庫塊2-3倍,并且MySQL還針對很多操作平臺做了優化,完全支持多CPU系統的多線程方式。在編程方面,MySQL也提供了C、C++、Java、Perl、Python和TCL等API接口,支持任何使用ODBC接口的語言采用。MySQL在Linux下應用較多,Linux+MySQL+PHP是基于Linux的優異組合。由于屬開放源代碼自由軟件,性價比較高,是中小企業網站、個人網站不錯的選擇。
延伸閱讀1:SQL注入攻擊是什么
SQL注入攻擊是目前web應用網絡攻擊中最常見的手段之一,曾被冠以 “漏洞之王” 的稱號,其安全風險高于緩沖區溢出漏洞等所有其他漏洞,而市場上的防火墻又不能對SQL注入漏洞進行有效的檢測和防范。SQL注入攻擊普遍存在范圍廣、實現容易、破壞性大等特點。