У моей компании есть требование, чтобы все производственные площадки проходили проверку безопасности AppScan. Иногда, когда мы сканируем установку SharePoint, программное обеспечение обнаруживает скрытую уязвимость SQL-инъекции. Я уверен, что это ложный результат. AppScan, вероятно, интерпретирует некоторые другие действия в ответе HTTP как успех слепой инъекции. Но трудно доказать, что это так.Доказательства того, что SharePoint не имеет уязвимостей SQL-инъекций?
Я подозреваю, что SharePoint, как MOSS 07, так и WSS 3.0, использует хранимые процедуры исключительно за кулисами. Кто-нибудь знает, есть ли какая-либо документация от Microsoft на этот счет, и, кроме того, использует ли какая-либо из хранимых процедур динамически генерируемый SQL? Если бы все были sprocs, и ни один из них не был динамичным, у нас было бы довольно хорошее доказательство того, что SharePoint не обладает уязвимостью SQL-инъекции.
Единственное, что должно быть очень осторожным, это то, что любая модификация базы данных считается неподдерживаемой Microsoft. Поэтому просто имейте в виду, что в случае, если любой из ваших администраторов баз данных захочет сделать «настройки» или установить «мониторы». – 2008-11-23 02:23:31