防止網站sql數據庫注入及解決辦法(參考)

2019-09-18    分類: 網站建設

問題描述:經測試發現,該網站存在查詢頁面,未對輸入數據進行過濾,導致產生sql注入。

受影響的

受影響參數:k

驗證過程:

請求數據包

POST /slist.cshtml HTTP/1.1

Content-Length: 82

Content-Type: application/x-www-form-urlencoded

X-Requested-With: XMLHttpRequest

Cookie:ASP.NET_SessionId=wtc4hdfmkdwqratoipuz21ec;VerifyCod

風險程度:【嚴重】

風險分析:利用該SQL注入漏洞,惡意攻擊者可以獲取數據庫內的所有數據,并且可能獲取數據庫所承載的操作系統更多信息,對系統威脅非常嚴重。


sql注入的解決方法

SQL注入的主要原因是程序沒有嚴格過濾用戶輸入的數據,導致非法數據侵入系統。

1) 對用戶輸入的特殊字符進行嚴格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。

2) 使用參數化查詢(PreparedStatement),避免將未經過濾的輸入直接拼接到SQL查詢語句中。

3) Web應用中用于連接數據庫的用戶與數據庫的系統管理員用戶的權限有嚴格的區分(如不能執行drop等),并設置Web應用中用于連接數據庫的用戶不允許操作其他數據庫。

4) 設置Web應用中用于連接數據庫的用戶對Web目錄不允許有寫權限。使用Web應用防火墻。

網站標題:防止網站sql數據庫注入及解決辦法(參考)
鏈接地址:http://m.kartarina.com/news/80488.html

成都網站建設公司_創新互聯,為您提供企業網站制作ChatGPTApp設計關鍵詞優化網站制作做網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

微信小程序開發
主站蜘蛛池模板: 免费a级毛片无码av| 亚洲AV无码精品蜜桃| 国模无码一区二区三区| 无码国产成人午夜电影在线观看| 国产午夜无码片在线观看 | 亚洲AV成人噜噜无码网站| 国产高清不卡无码视频| 亚洲AV无码国产精品色午友在线| 国内精品久久久久久无码不卡| 国产成人午夜无码电影在线观看 | 日韩人妻无码免费视频一区二区三区 | 亚洲av永久无码精品三区在线4| 人妻丰满?V无码久久不卡 | 无码人妻精品一区二| AV无码精品一区二区三区| 国精品无码一区二区三区在线蜜臀| 午夜亚洲AV日韩AV无码大全| 爽到高潮无码视频在线观看| 中文无码字幕中文有码字幕| 亚洲AV无码一区二区乱孑伦AS| 丰满亚洲大尺度无码无码专线| 亚洲色在线无码国产精品不卡| 无码中文字幕日韩专区 | 无码一区二区三区爆白浆| 无码少妇一区二区| 无码AV波多野结衣久久| 久久午夜无码鲁丝片直播午夜精品| 好硬~好爽~别进去~动态图, 69式真人无码视频免 | 亚洲精品成人无码中文毛片不卡| 国产精品亚洲а∨无码播放不卡| 亚洲真人无码永久在线观看| 久久亚洲日韩看片无码| 久久亚洲AV无码精品色午夜麻豆| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 日韩av无码国产精品| 精品久久久久久中文字幕无码| 97人妻无码一区二区精品免费| 久久精品aⅴ无码中文字字幕重口| 亚洲的天堂av无码| av大片在线无码免费| 国产成人无码AV片在线观看|