Цитата(MAX984 @ 26.7.2007, 08:01 ) | EXECUTE xp_cmdshell |
Только смотри чтобы она была доступна только админу, а то:
Цитата | Этот этап атаки основан на вызове хранимой процедуры xp_cmdshell, которая устанавливается в SQL Server по умолчанию и применяется для выполнения команд ОС. (Расширенная процедура xp_cmdshell - мощное средство, доступное по умолчанию только системным администраторам. Разработчики SQL Server не рекомендуют разрешать ее выполнение другим пользователям. Кроме того, некоторым системным администраторам эта процедура не нужна. В SQL Server 2005 она устанавливается только по требованию, что создает дополнительный уровень безопасности.
|
http://www.microsoft.com/Rus/Technet/Magazine/2006/02/hacker.mspx
Модераторам: я надеюсь не нарушаю правила форума - на микрософтовском сайте же не напишут как ломать виндузу |