中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

防止網站sql數據庫注入及解決辦法(參考)

2019-09-18    分類: 網站建設

問題描述:經測試發(fā)現,該網站存在查詢頁面,未對輸入數據進行過濾,導致產生sql注入。

受影響的

受影響參數:k

驗證過程:

請求數據包

POST /slist.cshtml HTTP/1.1

Content-Length: 82

Content-Type: application/x-www-form-urlencoded

X-Requested-With: XMLHttpRequest

Cookie:ASP.NET_SessionId=wtc4hdfmkdwqratoipuz21ec;VerifyCod

風險程度:【嚴重】

風險分析:利用該SQL注入漏洞,惡意攻擊者可以獲取數據庫內的所有數據,并且可能獲取數據庫所承載的操作系統(tǒng)更多信息,對系統(tǒng)威脅非常嚴重。


sql注入的解決方法

SQL注入的主要原因是程序沒有嚴格過濾用戶輸入的數據,導致非法數據侵入系統(tǒng)。

1) 對用戶輸入的特殊字符進行嚴格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。

2) 使用參數化查詢(PreparedStatement),避免將未經過濾的輸入直接拼接到SQL查詢語句中。

3) Web應用中用于連接數據庫的用戶與數據庫的系統(tǒng)管理員用戶的權限有嚴格的區(qū)分(如不能執(zhí)行drop等),并設置Web應用中用于連接數據庫的用戶不允許操作其他數據庫。

4) 設置Web應用中用于連接數據庫的用戶對Web目錄不允許有寫權限。使用Web應用防火墻。

標題名稱:防止網站sql數據庫注入及解決辦法(參考)
標題網址:http://m.2m8n56k.cn/news38/80488.html

成都網站建設公司_創(chuàng)新互聯,為您提供定制開發(fā)微信公眾號網站內鏈ChatGPT自適應網站虛擬主機

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯

微信小程序開發(fā)
主站蜘蛛池模板: 一本高清| 日韩av线上 | 亚洲一区二区中文字幕 | 免费观看a毛片一区二区不卡 | 欧美一级毛片特黄大 | 欧美不卡视频 | 99精品国产一区二区三区 | 成人做爰视频www网站 | 免费一区二区三区视频狠狠 | 日韩欧美在线观看视频一区二区 | 在线播放另类 | 欧美日韩中文一区二区三区 | 特级黄色毛片视频 | 亚洲成人精品久久 | 国产精品男人的天堂 | 久久免费福利 | 免费看成人毛片 | 欧美日韩在线观看一区 | 91精品91久久久久久 | 亚洲久久在线观看 | 乱人伦中文视频在线 | 在线观看亚洲欧美 | 色综合久久88色综合天天 | 亚洲欧美日韩久久一区 | 97国产免费全部免费观看 | 美女在线看永久免费网址 | 最新国产精品亚洲二区 | 欧洲一级片 | 欧美一区二区三区在线视频 | 手机看片77v1 | 久久三级国产 | 欧美另类视频在线观看 | 亚洲精品系列 | 亚洲欧美日韩高清 | 怡红院免费播放全部视频 | 日韩欧美一及在线播放 | 在线欧美视频 | 长腿嫩模打开双腿呻吟 | 亚洲va在线va天堂va四虎 | 亚洲精品影院一区二区 | 千涩成人网 |