|
|
1
4
它猜测的是将表单数据替换成的SQL语句的类型,并假设在某一阶段它的消毒效果很差。考虑一个与SQL Server对话的程序(例如cish代码):
但是,使用上述字符串,SQL Server可以看到:
哎哟!那不是你想要的。接下来会发生什么取决于数据库后端以及是否打开了详细的错误报告。 对于懒惰的Web开发人员来说,无条件地为所有客户机启用详细的错误报告是很常见的,并且不关闭它。(道义上:如果可以的话,只为一个非常紧密的可信网络启用详细的错误报告。)这样的错误报告通常包含一些关于数据库结构的有用信息,攻击者可以使用这些信息来确定下一步要去哪里。
现在考虑用户名
您也不局限于窃取数据;如果您可以插入任意的SQL,那么, obligatory xkcd reference 比我更能说明这一点。 |
|
|
2
2
您可以在这里找到详细信息:
|
|
|
3
2
这很奇怪……但是,请确保转义字符串,这样就不会有SQL注入。 |
|
|
4
2
其他人已经报道了正在发生的事情,所以我要花点时间站起来,强烈建议如果你还没有(我怀疑不是来自下面的评论),你应该 使用参数化查询 . 它们实际上使您对SQL注入免疫,因为它们会导致参数和查询完全分开传输。还有潜在的性能优势,雅达,雅达等。 但说真的,去做吧。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |