一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數(shù)據(jù)庫技術(shù)|

服務(wù)器之家 - 數(shù)據(jù)庫 - Sql Server - SQL 注入式攻擊的本質(zhì)

SQL 注入式攻擊的本質(zhì)

2019-11-04 15:47mssql教程網(wǎng) Sql Server

SQL 注入式攻擊,又是注入式攻擊,沒想到2008年這個老掉牙的東西又出來攪風(fēng)攪雨,更沒想到的是這么老掉牙的東西居然還能跑出來攪風(fēng)攪雨,而且造成了如此大的破壞

有文章還說注入式攻擊還會有“第三波”攻擊潮,到時候會更加難以察覺,連微軟的大佬都跑出來澄清說與微軟的技術(shù)與編碼無關(guān),微軟為此還專門推出了三個檢測軟件,那么這個SQL注入式攻擊的漏洞究竟是怎么造成的呢? 

正如微軟的大佬所說的,是由于網(wǎng)站程序的開發(fā)人員編碼不當(dāng)造成的,不光是ASP、ASP.NET,也包括JSP、PHP等技術(shù),受影響的也不僅僅是Access和SQL Server數(shù)據(jù)庫,也包括Oracle和MySql等其他關(guān)系數(shù)據(jù)庫,和人家微軟沒什么關(guān)系。事實(shí)上不光是基于B/S架構(gòu)的系統(tǒng)或網(wǎng)站存在這樣的問題,基于C/S架構(gòu)的系統(tǒng)也存在這樣的問題,只不過由于C/S架構(gòu)的特點(diǎn)決定了不可能像B/S系統(tǒng)這樣影響這么廣泛。那么為什么說這個問題是開發(fā)人員編碼不當(dāng)造成的呢,下面我們就來具體分析。 

首先讓我們來看一下以下這四條SQL查詢語句 
語句1:select * from news where newstype=1 
語句2:select * from news where newstype=1;drop table news 
語句3:select * from news where newstype='社會新聞' 
語句4:select * from news where newstype='社會新聞';drop table news--' 
大家都知道語句1的作用是查詢news表中newstype字段值等于1的所有記錄,其中newstype字段的類型是一種數(shù)值型,比如Int、SmaillInt、TinyInt、Float等等;語句2實(shí)際上是兩條語句,第一條的作用和語句1的作用相同,第二條的作用是刪除數(shù)據(jù)庫中的news表。語句3和語句4的功能和語句1、語句2的基本相同,所不同的是語句3、4里的newstype字段是字符型的,比如:char、varchar、nvarchar、text等等 

不管是在ASP還是ASP.NET還是JSP或PHP,一般我們都會采用“select * from news where newstype=”+v_newstype的方法來構(gòu)造語句1,或者“select * from news where newstype='”+v_newstype+"'"來構(gòu)造語句3,其中v_newstype是一個變量,如果v_newstype的值等于1,構(gòu)造出來的就是語句1了,如果v_newstype的值等于"社會新聞",構(gòu)造出來的就是語句3了,但是很不幸的是如果我們忽略了對v_newstype的檢查,通過這個方法構(gòu)造出來的也可能是語句2或者語句4,比如v_newstype的值為“1;drop table news”或“社會新聞';drop table news--”,如果我們的疏忽讓別人給利用了,就會給我們造成巨大的損失,SQL注入式攻擊正是利用了我們的這個疏忽,所以說SQL注入式攻擊的根源來自開發(fā)人員的編碼不當(dāng)和你所使用的平臺、開發(fā)工具以及系統(tǒng)架構(gòu)等等都沒有任何直接的關(guān)系。 

既然SQL注入式攻擊是由于編碼人員編碼不當(dāng)造成的,那究竟怎么樣的編碼才是恰當(dāng)?shù)木幋a才不會受到SQL注入攻擊呢,下一篇我們將繼續(xù)介紹。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91香蕉视频在线观看 | 大象传媒1234区 | 女仆色网址 | 免费视频亚洲 | 国产成人精品免费视频软件 | 女人把私密部位张开让男人桶 | 大片毛片女女女女女女女 | 我的好妈妈7中字在线观看韩国 | 久久国产精品永久免费网站 | 蜜月aⅴ免费一区二区三区 蜜桃影像传媒推广 | 欧美日韩国产成人精品 | 国内精品麻豆 | 欧美xxx000喷水 | 日本女人www | 日韩精品国产自在欧美 | 日韩成人在线视频 | 国产肥女bbwbbw | 91茄子| 韩国伊人 | 好大好湿好硬好爽好深免费视频 | 免费观看a毛片一区二区不卡 | 女班长的放荡日记高h | 精品成人网| chinese东北痞子gay | 精品国产乱码久久久人妻 | 欧美日韩国产超高清免费看片 | 欧美成人一区二区三区 | 蜜桃影像传媒破解版 | 亚洲一二区视频 | 精品免费国产一区二区三区 | 日韩欧美中文在线 | 国产成人精品曰本亚洲77美色 | xxnx日本免费护士 | 四虎影院网址大全 | 欧美亚洲国产精品久久久 | 欧美乱强| 亚洲国产在线观看免费视频 | 91嫩草私人成人亚洲影院 | 日本手机在线视频 | 国产成人精品日本亚洲网站 | 消息称老熟妇乱视频一区二区 |