代码之家  ›  专栏  ›  技术社区  ›  coderintherye

最小可能的SQL注入攻击字符序列是什么?

  •  6
  • coderintherye  · 技术社区  · 15 年前

    很简单,一个尽可能少字符的SQL注入攻击。注意,我并不是试图通过将输入限制在一定的大小来防止SQL注入攻击,而是真正好奇执行哪怕是最简单的攻击也需要多少字符。

    为了后代起见,假设最小的表名是4个字符,例如“user”。请把这个因素考虑进去。

    3 回复  |  直到 15 年前
        1
  •  10
  •   david    15 年前

    1个字符是你能控制的最小单位。这个问题很大程度上取决于你在做什么。例如,如果要处理从站点中删除配置文件的接口,并且发送“%”而不是您的名称:

    "Delete from Users where name like '"+username+"'"
    

    然后将用户名设置为 % 将删除所有用户。

        2
  •  6
  •   SLaks    15 年前

    当注入字符串文本时:

    ';drop database;--
    
        3
  •  0
  •   John Hartsock    15 年前

    假设查询是这样生成的

    "Select * from user where userid = " + myVar 
    
    1; delete from user;
    
        4
  •  0
  •   symbiont    6 年前

    这个怎么样:

    ' OR 1=1 --