• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之二:SQL注入漏洞

               * 注入漏洞攻擊利用的重點是具有交互功能的使用數據庫的動態站點
                * 注入漏洞攻擊的技術重點是在服務器端執行攻擊者的SQL語句
                * 注入漏洞攻擊的方法重點在于動態網頁存在不安全的SQL生成語句

                    本文內容重點在于介紹注入漏洞的攻擊過程。
                    在很多動態web應用中,會提供給用戶輸入的接口,并且根據用戶的輸入來生成數據操作的SQL語句。比如一個簡單的用戶登錄對話窗。
                    所謂注入漏洞,是指在上述描述的部位,利用輸入的數據參與執行的原理,輸入惡意的內容,進而該惡意內容可被執行。舉例如下:

                    在一個登錄界面中,用戶要輸入自己的ID號和密碼來完成登錄過程,生成的SQL可能是如下這個樣子:
                    select  *  from  t_users  where  user_name=' + 用戶輸入的ID + ' and user_pwd=' + 用戶輸入的密碼 +'
                    一個非法的窺探者,在用戶ID輸入框中輸入 00'   or   '1'='1  并在密碼框里輸入00,生成的整個SQL就變成:
                    select  *  from  t_users  where  user_name='00‘  or   '1'='1'  and  user_pwd='00'
                    這樣,查詢是有結果的,對于不嚴密的判斷,非法用戶得以進入該系統。

                    上面的例子展示了非法登錄的手段。如果用于產品檢索,則一個普通用戶權限的用戶可以用非法手段獲得全部產品列表。更嚴重的情況是非法用戶利用這種漏洞執行系統存儲過程,建立系統用戶,打開系統限制,完成系統登錄。
                    
                    如果我們利用數據庫存儲過程來完成檢索,利用參數傳遞的方式來傳送參數,就可以避免這種情況。

            posted on 2010-04-14 14:18 小默 閱讀(223) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            日韩精品久久久久久| 亚洲精品乱码久久久久久蜜桃| 久久精品国产乱子伦| 亚洲精品国精品久久99热一| 久久国产精品成人片免费| 久久久久一区二区三区| 午夜精品久久久久久| 国产亚洲美女精品久久久2020| 国产产无码乱码精品久久鸭| 久久久久国色AV免费观看| 人人狠狠综合久久88成人| 蜜臀久久99精品久久久久久| 久久夜色精品国产噜噜噜亚洲AV| 中文字幕久久欲求不满| 久久久精品2019免费观看| 久久久久国产亚洲AV麻豆| 粉嫩小泬无遮挡久久久久久| 久久只有这里有精品4| 久久这里只精品国产99热| 亚洲色婷婷综合久久| 亚洲AV伊人久久青青草原| 一本一道久久精品综合| 人妻久久久一区二区三区| 区久久AAA片69亚洲| 亚洲AV伊人久久青青草原| 99热精品久久只有精品| 久久国产精品久久| 久久亚洲精品人成综合网| 伊人久久综合无码成人网| 色诱久久av| 热综合一本伊人久久精品| 久久国产综合精品五月天| 99久久精品国产毛片| 亚洲伊人久久大香线蕉苏妲己| 国产精品久久久久久影院| 久久国产精品99精品国产987| 精品久久久久久国产潘金莲| 国产一区二区三区久久| 91久久精品电影| 九九久久精品无码专区| 久久青青草原精品国产软件 |