网络安全——sql注入

注入-----数据变代码

sql注入----数据在数据库中执行

数据输入环境:http中都可以 ,get、post、以及http头部信息,文件上传等需要数据库记录的数据

数据库执行语句如何包裹输入的数据:整型(无包裹)、字符串(引号等包裹)

数据输出环境:有输出环境(联合查询) 、无输出环境(布尔型 延时型)

1.sql注入

概念:将恶意的sql查询或者添加语句插入到输入的参数中,再在后台sql服务器解析形成攻击

原理:程序员没有遵循代码与数据分离原则,是用户数据作为代码执行

注释:#或者–空格是单行注释,/**/是内联注释

条件:用户可以控制数据的输入

​ 原本要运行的代码拼接了用户的输入并运行

sql注入产生原因:web服务器向数据访问层发起sql请求,权限验证通过就执行sql语句。网站内部直接发送的sql语句请求一般不会有危险。但实际情况是需要结合用户输入的数据动态构造sql语句,如果用户输入的数据构造称恶意代码,web应用未对使用的参数进行审查,则会形成sql注入漏洞

威胁:猜解后台数据库,盗取网站的敏感信息

​ 绕过验证,例如直接登陆后台

​ 注入可以借助数据库的存储过程进行提权等操作

2.Sql语句

查询语句

​ SELECT 目标

​ FROM 表

​ WHERE 条件

​ GROUP BY 分列组 HAVING 组选择条件<

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值