- 31
- 0
- 约5.39千字
- 约 9页
- 2020-06-22 发布于河北
- 举报
SQL注入及XSS(跨站脚本)攻击防御技术方案
SQL注入
、、 什么是SQL注入
SQL注入:利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执
行的能力,这是SQL注入的标准释义。
SQL注入利用的是正常的HTTP服务端口,表面上看来和正常的web访问没有区别,
隐蔽性极强,不易被发现。
、、 SQL注入的危害
SQL注入的主要危害包括:
1、未经授权状况下操作数据中的数据
2、恶意篡改网页内容
3、私自添加系统账号或是数据库使用者账号
4、网页挂木马。
、、 SQL注入的方法
1. 没有正确过滤转义字符
在用户的输入没有为转义字符过滤时,就会发生这种形式的注入式攻击,它
会被传递
给一个SQL语句。这样就会导致应用程序的终端用户对数据库上的语句实施操
纵比方
说,下面的这行代码就会演示这种漏洞:
statement := SELECT * FROM users WHERE name = + userName + ;
这种代码的设计目的是将一个特定的用户从其用户表中取出,但是,如果用户
名被一个恶意的用户用一种特定的方式伪造,这个语句所执行的操作可能就不
仅仅是代码的作者所期望的那样了。例如,将用户名变量(即usernam
您可能关注的文档
- 2016年国家宪法日暨全国法制宣传日系列宣传活动方案.doc
- 2016年精益管理推进方案.doc
- 2016感恩母亲活动方案.pdf
- 2016年首个国家安全教育日活动方案.doc
- 2017-2018制止义务教育阶段择校工作实施方案.doc
- 2017.9桂九送教上门方案.doc
- 2017年 “安全生产月”和“安全生产万里行”活动方案.doc
- 2017年三月份传染病源演练方案.doc
- 2017年6月份网络技术部门活动策划.doc
- 2017年三八线上活动方案.doc
- 八年级上册江西版《初中语文一遍过》课堂测(OCR).pdf
- 七年级上册人教版《初中语文一遍过》测评卷(OCR).pdf
- 七年级上册人教版《初中生物一遍过》试卷【教师用书】(OCR).pdf
- 七年级上册人教版《初中地理一遍过》教师版(OCR).pdf
- 九年级上册译林牛津版《初中英语一遍过》测评卷(OCR).pdf
- 九年级上册冀教版《初中英语一遍过》单元卷(OCR).pdf
- 七年级上册译林牛津版《初中英语一遍过》单元检测卷(OCR).pdf
- 七年级上册人教版《初中生物一遍过》【教师用书】(OCR).pdf
- 【横版】27张宇基础30讲做题本.pdf
- 七年级上册译林牛津版《初中英语一遍过》单元检测卷教用(OCR).pdf
最近下载
- 2026不动产登记代理全科必考知识点集训题库(含答案).docx VIP
- 2026年中国手套成型机行业市场前景预测及投资价值评估分析报告.docx
- 闽2004J02-建筑标准 -建筑标准.docx VIP
- 【三上英语】26春新冀教版三年级上册英语《期末拔尖测试卷2套带答案》.docx VIP
- ASTM D638-24 中文版(word 版详细解读)塑料拉伸性能测试标准.docx VIP
- 2026不动产登记代理全科单元知识点检测卷(含答案).docx VIP
- 2026年药企质量月知识竞赛题库【附答案】.doc
- 理正基坑平面有限元分析1.0PB2说明书.pdf
- 宜昌灵芝园生物科技有限公司灵芝系列产品深加工项目商业计划书.pdf
- 多变量控制系统分析与设计06.pdf VIP
原创力文档

文档评论(0)