• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之二:SQL注入漏洞

               * 注入漏洞攻擊利用的重點是具有交互功能的使用數據庫的動態站點
                * 注入漏洞攻擊的技術重點是在服務器端執行攻擊者的SQL語句
                * 注入漏洞攻擊的方法重點在于動態網頁存在不安全的SQL生成語句

                    本文內容重點在于介紹注入漏洞的攻擊過程。
                    在很多動態web應用中,會提供給用戶輸入的接口,并且根據用戶的輸入來生成數據操作的SQL語句。比如一個簡單的用戶登錄對話窗。
                    所謂注入漏洞,是指在上述描述的部位,利用輸入的數據參與執行的原理,輸入惡意的內容,進而該惡意內容可被執行。舉例如下:

                    在一個登錄界面中,用戶要輸入自己的ID號和密碼來完成登錄過程,生成的SQL可能是如下這個樣子:
                    select  *  from  t_users  where  user_name=' + 用戶輸入的ID + ' and user_pwd=' + 用戶輸入的密碼 +'
                    一個非法的窺探者,在用戶ID輸入框中輸入 00'   or   '1'='1  并在密碼框里輸入00,生成的整個SQL就變成:
                    select  *  from  t_users  where  user_name='00‘  or   '1'='1'  and  user_pwd='00'
                    這樣,查詢是有結果的,對于不嚴密的判斷,非法用戶得以進入該系統。

                    上面的例子展示了非法登錄的手段。如果用于產品檢索,則一個普通用戶權限的用戶可以用非法手段獲得全部產品列表。更嚴重的情況是非法用戶利用這種漏洞執行系統存儲過程,建立系統用戶,打開系統限制,完成系統登錄。
                    
                    如果我們利用數據庫存儲過程來完成檢索,利用參數傳遞的方式來傳送參數,就可以避免這種情況。

            posted on 2010-04-14 14:18 小默 閱讀(232) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            2021国产精品久久精品| 国产V亚洲V天堂无码久久久| 久久精品国产精品亚洲| 伊人久久大香线蕉精品不卡| 久久精品国产亚洲精品2020| 久久国产热这里只有精品| 久久久久久久综合狠狠综合| 色综合合久久天天综合绕视看| 四虎久久影院| 精品久久久久中文字| 久久免费的精品国产V∧| 亚洲精品无码久久久| 99久久精品免费看国产免费| 久久久久久亚洲AV无码专区| 久久久久无码精品| 国产精品免费久久久久影院| 久久亚洲AV成人无码国产| 伊人久久一区二区三区无码| 色综合色天天久久婷婷基地| 亚洲AV日韩精品久久久久久久| 久久久国产精华液| 一本大道加勒比久久综合| 久久精品国产99久久久| 亚洲中文字幕无码久久精品1 | 日韩精品久久久久久| 国产亚洲精久久久久久无码77777 国产亚洲精品久久久久秋霞 | 亚洲乱码精品久久久久..| 日韩十八禁一区二区久久| 国产精久久一区二区三区| 久久综合久久综合久久| 国产一区二区三区久久精品| avtt天堂网久久精品| 久久不见久久见免费视频7| 久久99久久99精品免视看动漫| 久久精品亚洲一区二区三区浴池 | 精品久久久久久无码中文野结衣| 国产亚洲婷婷香蕉久久精品 | 漂亮人妻被中出中文字幕久久| 欧美粉嫩小泬久久久久久久| 亚洲日韩欧美一区久久久久我| 一本大道久久香蕉成人网|