- 3
- 0
- 约8.87千字
- 约 26页
- 2026-04-18 发布于广东
- 举报
常见漏洞攻防演练复盘笔记
1.漏洞:SQL注入(SQLInjection)
漏洞概述
攻击者通过在Web表单、URL参数或HTTP头中插入恶意SQL代码,欺骗应用程序执行非授权的数据库查询,从而非法获取或篡改数据。
漏洞描述
漏洞位置:登录页面的用户名输入框
攻击向量:OR1=1---
防御缺失:未对用户输入进行严格过滤,且未使用参数化查询
影响严重性
数据泄露(用户密码、个人信息)
数据篡改、删除
获取数据库权限
修复建议
输入验证:对所有用户输入进行白名单过滤,移除特殊字符
参数化查询:使用PreparedStatement或参数化查询语句
最小权限原则:数据库用户仅分配必要权限
您可能关注的文档
最近下载
- 耐腐蚀工字钢及其生产方法.pdf VIP
- 发热待查诊治专家共识(2026版)解读.pptx VIP
- (高清版)B-T 41835-2022 可持续采购 指南.pdf VIP
- 肺结节诊治中国专家共识(2024年版).pptx VIP
- NB_T 10048-2018 煤矿在用滚筒驱动带式输送机安全运行规范.docx VIP
- GB773A-2000电线电缆通用规范.doc VIP
- (49格)舒尔特方格练习题 儿童专注力训练(每日一练, 共39份).docx VIP
- (49格)舒尔特方格练习题儿童专注力训练(每日一练,共25份).docx VIP
- (49格)舒尔特方格练习题儿童专注力训练(每日一练,共37份).docx VIP
- 绿树成荫(Ombramaifu)亨德尔原版正谱五线谱钢琴谱世界经典弹唱高考声乐谱.pdf VIP
原创力文档

文档评论(0)