java web sql注入测试(2)---实例测试

以下篇幅,用一个简单的实例说明如何进行测试。

功能:根据用户NAME删除用户,采用的是SQL拼接的方式,核心代码部分如下:

public static void deleteByName(String name)throws Exception{

Session session = seesionfactory.openSession();

        org.hibernate.Transaction tx = session.beginTransaction();

try

            {

              String hql="delete from Department where name='" + name + "'";

               Query query = session.createQuery(hql);

              int res = query.executeUpdate();

              tx.commit();

              System.out.println(res);

            }

                catch(HibernateException e)

                {

                System.out.println("deleteByName  has Exception !");

                e.printStackTrace();

             if(null != tx)

                {

                  tx.rollback();

                 }

            }

数据库相应的表中含有记录如下:

 

 

测试代码:

String name="1";

deleteByName(name);    

 

执行后数据库一条记录都是不会删除的。

 

 

而执行以下测试代码:

String name="1' or '1'='1";

deleteByName(name);

执行后数据库的两条记录全部清空。

 

 

明明数据库里是没有name=1的记录存在的,可是居然全部删除了,原因就是存在恶意SQL,系统没有进行适当的处理,导致where条件永远为真,删除了表里的所有数据。

转载于:https://www.cnblogs.com/loleina/p/5013932.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值