هایدی

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

هایدی

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

پایان نامه روش تزریق کد در پایگاه داده SQL Injection

اختصاصی از هایدی پایان نامه روش تزریق کد در پایگاه داده SQL Injection دانلود با لینک مستقیم و پر سرعت .

پایان نامه روش تزریق کد در پایگاه داده SQL Injection


پایان نامه روش تزریق کد در پایگاه داده SQL Injection
فهرست :
فصل اول  مقدمه
شبکه‏
اینترنت
صفحه‌های وب
وب سایت
سرور
امنیت شبکه
انواع امنیت
نفوذ ( هک )
انواع روش های نفوذ
XSS
XSRF
Header Injection
SQL Injection
پایگاه داده
Table
Field
Record
دستور های SQL
دستور SELECT
دستور WHERE
دستور UPDATE
دستور DELETE
دستورINSERT
دستورUNION
دستور SUM
دستور Group BY
دستور Having
علامت سمی کالن
فصل دوم  مفاهیم تزریق کد
تزریق کد SQL Injection
تزریق کد در صفحه ورود کاربران
تزریق کد در صفحه QueryString
سوابق روش SQL Injection
تست نفود وب سایت
روش کارکتری
 و …

————-

چکیده ای از مقدمه آغازین ” پایان نامه روش تزریق کد در پایگاه داده SQL Injection ” بدین شرح است:

امروزه صفحات پویا بخش عمده ای از صفحات وب سایت ها را تشکیل می دهند که در بسیاری از موارد با استفاده از دستورات SQL، اطلاعات مورد نظر را پس از اعمال به پایگاه داده و با استخراج از آن، مورد استفاده قرار می دهند.SQL  Injection یا همان تزریق کد دستورات SQL، روشی است که به یک فرد آشنا به دستورات SQLL این اجازه را می دهد، که از طریق وارد کردن عبارات خاص SQL بجای داده های عادی، ساختار پایگاه داده مورد استفاده آن سایت را بدست آورد و آنگاه او قادر خواهد بود که نسبت به سرقت، تغییر و یا حذف اطلاعات موجود و نیز درج اطلاعات جعلی جدید اقدام کند علاوه بر این فرد مهاجم این امکان را می یابد که ضمن رخنه به درون سرور پایگاه داده، آن را از کار بیندازد.

عمدتاً توسعه گران وب، بیشتر تمرکز خود را بر روی موارد امنیتی سیستم عامل و یا WebServer میزبان برنامه های خود قرار دادند و کمتر به حفره های امنیتی موجود در کدهای خود توجه می کنند. یکی از مواردی که همواره می تواند سایت هایی را که از کاربر، داده ( Data ) دریافت می کنند را تهدید کند حملات تزریق کد در پایگاه داده یا تزریق دستورات SQL است.تزریق کد SQL روشی است که مهاجم را قادر می سازد تا دستورات SQL غیرمجاز را با بهره گیری از ضعف عدم کنترل داده های ورودی توسط برنامه نویس ( که از این ورودی ها در عبارات SQL پویای خودش استفاده می کند ) در پایگاه داده اجرا کند.

نکته قابل توجه و در خور اهمیت این است که تزریق دستوراتSQL از طریق Port شماره ۸۰ (همان پورتی که سرورهای وب سایت ها از آن برای ارسال و دریافت اطلاعات به مرورگر Clinet ها استفاده میکنند) انجام می شود و بنابراین فایروال ها و دیگر سیستم های امنیتی قادر به تشخیص و جلوگیری از آن نیستند.

————-

مشخصات مقاله:

دسته : مهندسی کامپیوتر ، فناوری اطلاعات

عنوان  : پایان نامه ساختار حقوقی سازمان اداری در شهرستان

قالب بندی : pdf


دانلود با لینک مستقیم


پایان نامه روش تزریق کد در پایگاه داده SQL Injection

مقاله SQL Server 2000

اختصاصی از هایدی مقاله SQL Server 2000 دانلود با لینک مستقیم و پر سرعت .

مقاله SQL Server 2000


 مقاله  SQL Server 2000

لینک پرداخت و دانلود در "پایین مطلب"

 فرمت فایل: word (قابل ویرایش و آماده پرینت)

 تعداد صفحات:30

مقدمه:  SQL Server 2000  یک Engine پایگاه داده ارائه شده توسط شرکت مایکروسافت است و ادامه ویرایش SQL Server 7.0 است. بدون اقراق میتوان گفت این محصول پر کاربرد ترین Package پایگاه داده محسوب میشود. البته مایکروسافت ادعا کرده است که بیش از 60 % بازار Database جهان را به خود اختصاص داده و این روز به روز در حال افزایش است. شرکت IBM در اواخر دهه 70 زبان SEQUEL که برای Query ها (پرس و جو ها ) استفاده میشد را ابداع کرد. با تغییر زمان این زبان نیز تغییراتی کرد و تا آنجا که فقط برای Query ها استفاده نمیشد و از آن میتوانستیم برای Administrating (مدیریت) و Sequrity (امنیت) در Database نیز استفاده کنیم و بعد از مدتها این زبان به SQL تغییر نام داد. امروزه ورژنهای متعددی از این نرم افزار استفاده میشود که نرم افزار Microsoft SQL Server 2000 از Transact SQL که به آن TSQL هم میگویند استفاده میکند. SQL Server 2000 هم اکنون دارای 2 نسخه است : یکی SQL Server 2000 Personal Edition که بر روی Client نصب میشود (Windows 98 – Windows ME – Windows 2000 Proffessional – Windows XP Home Edition – Windows XP Proffessional Edition) البته اگر بر روی Windows 98 و Windows ME نصب کنیم ، بسیاری از قابلیتهای این Package از بین میرود. بهترین حالت نصب این نسخه بر روی سیستم عاملهای Windows 2000 Proffessional و Windows XP Proffessional است. یک نسخه دیگر این نرم افزار : SQL Server 2000 Enterprise Edition است که مختص Server ها است یعنی فقط بر روی تمامی نگارش های Window 2K Server و Windows Server   2003نصب میشود.


دانلود با لینک مستقیم


مقاله SQL Server 2000

دانلود تحقیق کامل درباره استفاده از دستورات SQL در ویژوال بیسیک 118 ص

اختصاصی از هایدی دانلود تحقیق کامل درباره استفاده از دستورات SQL در ویژوال بیسیک 118 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 118

 

 استفاده از دستورات SQL در ویژوال بیسیک (1)

» SQL چیست ؟ : SQL خلاصه یا مخفف کلمات ( Structured Query Language ) به معنی زبان جستجوی ساخت یافته است . SQL زبانی است بسیار قدرتمند که از آن برای دسترسی به پایگاه داده و پردازش اطلاعات آن استفاده می شود .دستورات SQL به دو دسته کلی تقسیم می شوند :

1 ) دستورات پردازش داده (DML ) : از این دستورات برای استخراج ، مرتب سازی ، خلاصه سازی و محاسبه روی جدول ها استفاه می شود .

2 ) دستورات تعریف داده (DDL ) : با استفاده از این دستورات ما قادر خواهیم بود تا در یک پایگاه داده جدول ، اندیس و رابطه تعیین کنیم .

» دستورات SQL تقریبا در تمام بانکهای اطلاعاتی رابطه ای مانند : SQL Server ، Oracle ، Access و غیره که قابلیت پشتیبانی آن را دارند می تواند مورد استفاده قرار گیرد . دستورات SQL دستورات بسیار ساده ای هستند که میتوان آنها را بر روی تمامی اجزاء و اشیاء پایگاه داده اجرا کرد . تمامی برنامه هایی که به طریقی با پایگاه داده رابطه ای سرو کار دارند از SQL استفاده می کنند.

» در این درس ما می خواهیم با دستورات DML یا همان پردازش داده SQL آشنا شویم و یاد بگیریم که چگونه و در کجا از آنها استفاده کنیم .

اگر به خاطر داشته باشید ما در درسهای گذشته آموختیم که چگونه با استفاده از کد نویسی پایگاه داده مورد نظر و همچنین جدول مورد نظر خود را به رکوردست کاریمان انتقال دهیم و بر روی آن پردازش آنجام دهیم . برای مثال :

()Private Sub Form_Load

        "Data1.DatabaseName = "C:\Data.mdb

"Data1.RecordSource = "Student

Data1.Refresh

End Sub

ما دستورات SQL را در قسمت RecordSource به کار خواهیم برد ، یعنی قسمتی که از طریق آن جدول یا فیلد های مورد نظر برای رکوردست ما تعیین می شود . دستورات SQL به قدری قدرتمند است که با یک خط کد ساده ما می توانیم چندین عملیات مشکل که توسط دستورات خود ابزار Data انجام می دادیم را به راحتی انجام دهیم . این دستورات به طور کلی باید به فرم یک رشته باشد . در این حالت شما فقط باید دقت داشته باشید تا دستورات را به شکل صحیح بنویسید چون محیط ویژوال بیسیک هیچ گونه کنترلی بر روی این رشته نخواهد داشت :

"دستوراتData1.RecordSource=" SQL 

البته من در این آموزش دستورات SQL را به رنگ آبی می نویسم تا مشخص باشند . ولی در حالت واقعی آنها رنگ سیاه خواهند داشت .

دستورات SQL :

» SELECT_FROM : این دستور که مهمترین و پرکاربرد ترین دستورد در SQL به شنار می رود ، میتواند رکوردهای مورد نظر را از یک یا چند جدول استخراج نماید . نتیجه هر دستور SELECT_FROM یک مجموعه یا نما از داده های استخراج شده است . برای مثال :

" Data1.RecordSource=" SELECT Name,Family FROM Student

دستور نوشته شده فوق فیلد نام و نام خانوادگی را از جدول دانش آموز انتخاب می کند . اگر شما قصد داشته باشید همه فیلد های یک جدول را انتخاب کنید دیگر نیاز نیست تا نام همه این فیلد ها را بنویسید بلکه با استفاده از کاراکتر * این عمل انجام خواهد شد :

SELECT * FROM Student

بیشتر مواقع شما نیاز دارید اطلاعاتی را از چند جدول استخراج کنید در این حالت باید شما از دستور SCELET_FROM به صورت زیر استفاده کنید :

SELECT Student.Name,Student.Family,Lesson.Dars,Lesson.Ostad FROM Student,Lesson

اگر دقت کنید در این دستور برای این که مشخص شود که فیلد نام از کدامیک از جدول ها و فیلد استاد از کدام جدول انتخاب شود باید پیشوند نام جدول همراه با یک (.) به نام فیلد اضافه گردد .همچنین شما می توانید دو فیلد را با هم ادغام کرده و به عنوان یک فیلد استفاده کنید :

SELECT Name + Family AS Media FROM Student

در این مثال دو فیلد نام و نام خانوادگی با هم ادغام شده و به نام فیلد Media در آمده اند و شما میتوانید از این فیلد مانند یک فیلد معمولی استفاده کنید همچنین شما می توانید از کاراکتر & هم برای این ادغام استفاده کنید یا میتوانید ادغام این دو فیلد را درون پرانتز انجام دهید :

"Text1.DataField="Media

البته نتیجه این چنین عملیاتی در استفاده از جدول ها بسیار قابل فهم تر است .

» ORDER BY : وقتی که ما از دستور SELECT_FROM استفاده می کنیم رکوردها به همان ترتیبی که در جدول اصلی قرار دارند نمایش داده می شوند . ولی ما میتوانیم با استفاده از دستور ORDER BY رکوردها را به حالت دلخواه به صورت نزولی( DESC ) یا صعودی ( ASC ) مرتب کنیم . برای مثال :

SELECT * FROM Student ORDER BY Name DESC

در این دستور همه فیلد های جدول دانش آموزان بر اساس فیلد نام به صورت نزولی مرتب می شوند .

دستور ORDER BY می تواند بیش از یک فیلد را اساس مرتب سازی خود قرار دهد :

SELECT * FROM Student ORDER BY Name DESC,Family ASC

در این مثال درستور ORDER BY ابتدا جدول را بر اساس فیلد نام به صورت نزولی مرتب می کند و سپس مرتب سازی بر اساس فیلد نام خانوادگی به صورت صعودی انجام خواهد شد .

» WHERE : یکی از قویترین جنبه های دستور SELECT_FROM کنترل تعداد رکوردهای برگشتی با استفاده از شرطی که با دستور WHERE تعیین می شود است . در واقع این دستور جزئی از دستور SELECT_ FROM است . از این دستور به دو روش استفاده می شود :

> استفاده از WHERE برای محدود کردن رکوردهای اتنخابی : 

'SELECT * FROM Student WHERE Name = 'Ali

شما میتواند در این دستور از عملگرهای منطقی مانند : = ، > ، < ، <> ، =< ، => نیز استفاده کنید . همچنین می توانید چندین شرط را با عملگرهای منطقی AND و OR ادغام کنید :


دانلود با لینک مستقیم


دانلود تحقیق کامل درباره استفاده از دستورات SQL در ویژوال بیسیک 118 ص

مقاله فارسی : پایگاه داده های No SQL و مقایسه آن با پایگاه داده رابطه ای

اختصاصی از هایدی مقاله فارسی : پایگاه داده های No SQL و مقایسه آن با پایگاه داده رابطه ای دانلود با لینک مستقیم و پر سرعت .

مشخصات نویسندگان مقاله پایگاه داده های N0SQL و مقایسه آن با پایگاه داده ی رابطه ای

مصطفی پورمحمدی فلاح - دانشجوی کارشناسی ارشدمهندسی فناوری اطلاعات
رضا طاولی - دانشجوی دکتری مهندسی کامپیوتر
سیده رودابه حسینی - دانشجوی کارشناسی ارشدمهندسی فناوری اطلاعات

چکیده مقاله:

پایگاه داده رابطه ای بطورگسترده دراغلب برنامه ها بهمنظورذخیره وبازیابی داده و اطلاعات مورداستفاده قرار میگیردواین پایگاه داده ها خیلی خوب کارمی کنند وکارایی بالایی دارند درصورتی که مسئول رسیدگی به مجموعه محدودی ازداده ها باشند اما بررسی ها نشان داده است که دسترسی بلادرنگ به حجم عظیمی ازداده ها مانند اینترنت درپایگاه داده رابطه ای ناکارامدوکم بازده است برای رفع این مشکل پایگاه داده nosqlیاNot Only SQL به معنی نه تنها اس کیوال به وجود امد این مقاله به بررسی مشکلاتپایگاه داده های رابطه ای معرفی پایگاه داده NOSQL و اشنایی با ساختارآن می پردازد همچنیندراین مقاله انواع پایگاه داده های NOSQL مزایا و معایب متفاوت آن باپایگاه داده رابطه ای و تکنیکهای مختلف استفاده شده درآن مورد بررسی قرارمیگیرد

کلیدواژه‌ها:

ACID and BASE Properties, CAP Theory, NoSQL Database, Relational Database


دانلود با لینک مستقیم


مقاله فارسی : پایگاه داده های No SQL و مقایسه آن با پایگاه داده رابطه ای

فیلم آموزش sql server2012 قسمت دوم

اختصاصی از هایدی فیلم آموزش sql server2012 قسمت دوم دانلود با لینک مستقیم و پر سرعت .

فیلم آموزشی sql server2012 در 12 قسمت تقدیم شما عزیزان میشود . 


دانلود با لینک مستقیم


فیلم آموزش sql server2012 قسمت دوم