• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之二:SQL注入漏洞

               * 注入漏洞攻擊利用的重點是具有交互功能的使用數據庫的動態站點
                * 注入漏洞攻擊的技術重點是在服務器端執行攻擊者的SQL語句
                * 注入漏洞攻擊的方法重點在于動態網頁存在不安全的SQL生成語句

                    本文內容重點在于介紹注入漏洞的攻擊過程。
                    在很多動態web應用中,會提供給用戶輸入的接口,并且根據用戶的輸入來生成數據操作的SQL語句。比如一個簡單的用戶登錄對話窗。
                    所謂注入漏洞,是指在上述描述的部位,利用輸入的數據參與執行的原理,輸入惡意的內容,進而該惡意內容可被執行。舉例如下:

                    在一個登錄界面中,用戶要輸入自己的ID號和密碼來完成登錄過程,生成的SQL可能是如下這個樣子:
                    select  *  from  t_users  where  user_name=' + 用戶輸入的ID + ' and user_pwd=' + 用戶輸入的密碼 +'
                    一個非法的窺探者,在用戶ID輸入框中輸入 00'   or   '1'='1  并在密碼框里輸入00,生成的整個SQL就變成:
                    select  *  from  t_users  where  user_name='00‘  or   '1'='1'  and  user_pwd='00'
                    這樣,查詢是有結果的,對于不嚴密的判斷,非法用戶得以進入該系統。

                    上面的例子展示了非法登錄的手段。如果用于產品檢索,則一個普通用戶權限的用戶可以用非法手段獲得全部產品列表。更嚴重的情況是非法用戶利用這種漏洞執行系統存儲過程,建立系統用戶,打開系統限制,完成系統登錄。
                    
                    如果我們利用數據庫存儲過程來完成檢索,利用參數傳遞的方式來傳送參數,就可以避免這種情況。

            posted on 2010-04-14 14:18 小默 閱讀(223) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            人妻无码中文久久久久专区| 一本久久a久久精品vr综合| 国产精品久久久久蜜芽| 2021国内精品久久久久久影院| 亚洲欧洲久久av| 久久久久久久人妻无码中文字幕爆 | 伊人情人综合成人久久网小说| 亚洲精品乱码久久久久久自慰| 成人亚洲欧美久久久久| 少妇人妻综合久久中文字幕| 亚洲国产欧洲综合997久久| 一本色道久久88加勒比—综合| 天天躁日日躁狠狠久久| 中文字幕亚洲综合久久| 97久久国产露脸精品国产| 国产精品嫩草影院久久| 久久久久亚洲精品天堂| 香蕉久久夜色精品国产尤物| 久久亚洲欧美日本精品| 久久国产精品77777| 怡红院日本一道日本久久 | 久久青青草原精品国产不卡| 欧美国产成人久久精品| 99re久久精品国产首页2020| 亚洲人成网站999久久久综合 | 久久精品www| 国产V综合V亚洲欧美久久| 色偷偷偷久久伊人大杳蕉| 久久久不卡国产精品一区二区| 久久精品成人免费国产片小草| 久久精品水蜜桃av综合天堂| 中文字幕日本人妻久久久免费| 欧美粉嫩小泬久久久久久久 | 亚洲&#228;v永久无码精品天堂久久 | 亚洲精品乱码久久久久久自慰| 久久九九久精品国产免费直播| 狠狠色丁香久久婷婷综合五月| 久久亚洲精品国产精品婷婷| 久久精品免费大片国产大片| 岛国搬运www久久| 93精91精品国产综合久久香蕉 |