2018/07/06 23:41
慕课网web安全之SQL注入课程学习笔记
- 什么是SQL注入?
- 如何寻找SQL注入漏洞?
- 如何进行SQL注入攻击?
- 如何预防SQL注入?
- SQL注入是一种将SQL代码添加到输入参数中
- 传递到SQL服务器解析并执行的一种攻击手法
- WEB开发人员无法保证所有的输入都已经过滤
- 攻击者利用发送给SQL服务器的输入数据构造可执行的SQL代码
- 数据库未做相应的安全配置
==借助逻辑推理==
1. 识别web应用中所有输入点
- GET数据
- POST数据
- HTTP头信息
2. 了解哪些类型的请求会触发异常
3. 检测服务器响应中的异常
四、如何进行SQL注入攻击?1. 数字注入
- 使用 or 让 where语句永远为真:数字注入 id=-1 or 1=1
> SELECT * FROM table WHERE id = -1 OR 1=1
2. 字符串注入
使用#或者--空格
- mysql注释方式 #注释
> SELECT * FROM table WHERE name='name'#' AND password = '123456'
- mysql注释方式 --空格 注释
> SELECT * FROM table WHERE name='name'-- ' AND password = '123465'
五、如何预防SQL注入? 1 严格检查输入变量的类型和格式- 预先知道传入的参数类型,根据参数类型判断,可以防止某种类型的注入
- is_numeric(); 判断字符串数字
- 使用正则表达式判断字符串类型
- 对特定字符进行转义
使用php函数转义特殊字符:
addslashes($name);
使用mysql函数转义特殊字符:
mysqli_real_escape_string($db,$name);
3 利用MySQL的预编译机制
點(diǎn)擊查看更多內(nèi)容
2人點(diǎn)贊
評論
評論
共同學(xué)習(xí),寫下你的評論
評論加載中...
作者其他優(yōu)質(zhì)文章
正在加載中
感謝您的支持,我會(huì)繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會(huì)直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦