- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL注入原理与防范
西南大学研究生课程考试
答 卷 纸
考试科目 网络与信息安全
培养单位 计算机与信息科学学院
专业或专业领域 计算机软件与理论
研究方向 网络应用与WEB智能
级 别 2014
学 年 2014-2017
学 期 第一学期
姓 名 杨海波
学 号 112014321001478
类 别 ②全日制硕士
(①全日制博士 ②全日制硕士 ③教育硕士 ④高师硕士
⑤工程硕士 ⑥农推硕士 ⑦兽医硕士 ⑧进修)
2014年12 月8 日
研究生院制
课 程 类 别 ① 课程考试方式 ④ 题号 得分 教 师 评 价 一 二 三 四 五 六 七 八 九 十 总分 任课教师签名: 备注:成绩评定以百分制或等级制评分,每份试卷均应标明课程类别(①必修课②选修课③同等学力补修课)与考核方式(①闭卷笔试②口试③开卷笔试④课程论文)。课程论文应给出评语。
SQL注入原理与防范
摘要:SQL注入是指用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 文章通过构架一台IIS服务器,模拟SQL注入,并通过攻击过程讲解如何进行SQL注入防范。
关键字:SQL 网站攻击 网络防范
SQL注入的基本概念以及实验平台
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。
作者构架一台WINDOWS+IIS的服务器。网站承载一简单新闻程序。编程使用ASP程序,ACCESS数据库。服务器访问地址(http://localhost/)
数据库名:news.mdb 数据库表:admin news
Admin用来存储管理员账号密码相关信息,有下面三个字段
admin_id:表索引,序列号,自动加1
admin_name:管理员账号
admin_pass:管理员密码
表中有一条数据,存储管理员账号密码。
Admin_id Admin_name admin_pass 1 flypig flypig News用来存储新闻网的新闻内容信息,有下面2个字段
News_id:表索引,序列号,自动加1
News_content:文章内容
表中有一条数据,存储了一条新闻。
News_id News_content 1 Hello,world! 系统前台程序:index.asp(网站主页),news.asp(新闻列表)
网站后台程序:admin/index.asp(网站管理页面,可以通过管理员账号、密码管理网站)
News.asp网站原程序:
%
dim conn,rs,newsid
newsid= Request[?newsid ]? //接收参数
set conn=server.createobject(adodb.connection)
DBPath = Server.MapPath(news.mdb) //连接数据库
conn.Open driver={Microsoft Access Driver (*.mdb)};dbq= DBPath
sql=select News_content from news where News_id=newsid //读取数据库
set rs=server.createobject(adodb.recordset)
rs.open sql,conn,1,1 //用数组RS接收已经读取数据库的内容
response.write rs(News_content) //输出数据
%
当访问:http://localhost/news.asp?news_id=1 时,
系统输出:Hello,world!
SQL攻
您可能关注的文档
- (修改版)苏教版六年级上册《分数除以分数》教学设计.doc
- (语文专题练习辨析病句.doc
- abc数学竞赛试题(初三组).doc
- AE改稿)战后鲁尔问题与北威州的建立.doc
- ACEI类药物的临床应用.doc
- AWG公制英制对照表基本测试方法.doc
- A对象在一阶逻辑中的引入及其语义.doc
- BOD与COD的运用.pdf
- BPPV的诊断.ppt
- BP神经网络用于肝炎患者舌诊近红外光谱的研究.pdf
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- 2023年武汉航空港发展集团有限公司人员招聘考试试题及答案解析.docx VIP
- 2025-2026部编人教版2二年级语文上册(全册)测试卷(附答案).docx VIP
- 2025(人音版)音乐八年级上册全册教案.pdf VIP
- 人教版五年级上册数学-简易方程(解简易方程).pdf VIP
- 2024年10月 高等教育自学考试 真题 英语(专升本) 13000.pdf VIP
- 高中作文精选八篇.docx VIP
- 2025年贵州省基层法律服务工作者执业核准考试历年参考题库含答案详解(5卷).docx VIP
- 上大高代真题2000-2008高等代数.pdf VIP
- 银行物业服务投标方案.doc VIP
- 道路轮胎CDTIRE模型参数调整与验证的研究.pdf VIP
原创力文档


文档评论(0)