• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之二:SQL注入漏洞

               * 注入漏洞攻擊利用的重點是具有交互功能的使用數據庫的動態站點
                * 注入漏洞攻擊的技術重點是在服務器端執行攻擊者的SQL語句
                * 注入漏洞攻擊的方法重點在于動態網頁存在不安全的SQL生成語句

                    本文內容重點在于介紹注入漏洞的攻擊過程。
                    在很多動態web應用中,會提供給用戶輸入的接口,并且根據用戶的輸入來生成數據操作的SQL語句。比如一個簡單的用戶登錄對話窗。
                    所謂注入漏洞,是指在上述描述的部位,利用輸入的數據參與執行的原理,輸入惡意的內容,進而該惡意內容可被執行。舉例如下:

                    在一個登錄界面中,用戶要輸入自己的ID號和密碼來完成登錄過程,生成的SQL可能是如下這個樣子:
                    select  *  from  t_users  where  user_name=' + 用戶輸入的ID + ' and user_pwd=' + 用戶輸入的密碼 +'
                    一個非法的窺探者,在用戶ID輸入框中輸入 00'   or   '1'='1  并在密碼框里輸入00,生成的整個SQL就變成:
                    select  *  from  t_users  where  user_name='00‘  or   '1'='1'  and  user_pwd='00'
                    這樣,查詢是有結果的,對于不嚴密的判斷,非法用戶得以進入該系統。

                    上面的例子展示了非法登錄的手段。如果用于產品檢索,則一個普通用戶權限的用戶可以用非法手段獲得全部產品列表。更嚴重的情況是非法用戶利用這種漏洞執行系統存儲過程,建立系統用戶,打開系統限制,完成系統登錄。
                    
                    如果我們利用數據庫存儲過程來完成檢索,利用參數傳遞的方式來傳送參數,就可以避免這種情況。

            posted on 2010-04-14 14:18 小默 閱讀(223) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            亚洲国产成人久久精品99| 欧美一区二区三区久久综合| 日本精品久久久久中文字幕8| 久久青青草原国产精品免费| 久久97久久97精品免视看秋霞| 久久久久亚洲AV无码去区首| 一本一本久久A久久综合精品 | 精品久久久久久久久久中文字幕| 久久久久亚洲精品天堂久久久久久 | 国产高清国内精品福利99久久| 久久这里有精品视频| 午夜人妻久久久久久久久| 亚洲国产精品久久久久婷婷老年| 中文成人无码精品久久久不卡 | 亚洲а∨天堂久久精品9966| 韩国免费A级毛片久久| 亚洲人成无码www久久久| 日韩精品国产自在久久现线拍| 亚洲欧美一区二区三区久久| 99久久国产主播综合精品| 2021国产精品午夜久久| 亚洲狠狠综合久久| 国产亚洲色婷婷久久99精品| 亚洲色大成网站www久久九| 亚洲精品乱码久久久久久不卡| 欧美亚洲另类久久综合| 久久精品国产亚洲av水果派| 模特私拍国产精品久久| 合区精品久久久中文字幕一区| 秋霞久久国产精品电影院| 精品久久久久久久久午夜福利 | 国产精品青草久久久久福利99| 无码精品久久久久久人妻中字| 中文字幕久久精品| 久久伊人色| 一本大道久久香蕉成人网| 久久久久无码中| 亚洲精品99久久久久中文字幕| 久久97久久97精品免视看秋霞| 51久久夜色精品国产| 大蕉久久伊人中文字幕|