久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

怎么有效防止SQL注入攻擊

194次閱讀
沒有評論

共計 3676 個字符,預計需要花費 10 分鐘才能閱讀完成。

這篇文章主要介紹“怎么有效防止 SQL 注入攻擊”,在日常操作中,相信很多人在怎么有效防止 SQL 注入攻擊問題上存在疑惑,丸趣 TV 小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”怎么有效防止 SQL 注入攻擊”的疑惑有所幫助!接下來,請跟著丸趣 TV 小編一起來學習吧!

SQL 注入攻擊是黑客對數據庫進行攻擊常用的手段之一,隨著 B / S 模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由于程序員的水平及經驗參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想獲取的數據,這就是所謂的 SQL  Injection,即 SQL 注入。

一 背景

假如某高校開發了一個網課系統,要求學生選課后完成學習,數據庫中有一張表 course,這張表存放著每個學生的選課信息及完成情況,具體設計如下:

數據如下:

本系統采用 mysql 做為數據庫,使用 Jdbc 來進行數據庫的相關操作。系統提供了一個功能查詢該學生的課程完成情況,代碼如下。

@RestController public class Controller { @Autowired SqlInject sqlInject; @GetMapping( list) public List Course  courseList(@RequestParam( studentId) String studentId){ List Course  orders = sqlInject.orderList(studentId); return orders; } } @Service public class SqlInject { @Autowired private JdbcTemplate jdbcTemplate; public List Course  orderList(String studentId){ String sql =  select id,course_id,student_id,status from course where student_id =  + studentId; return jdbcTemplate.query(sql,new BeanPropertyRowMapper(Course.class)); } }

二 注入攻擊演示

1. 正常情況下查詢一個學生所選課程及完成情況只需要傳入 student_id,便可以查到相關數據。

根據響應結果,我們很快便能寫出對應的 sql,如下:

select id,course_id,student_id,status from course where student_id = 4

2. 如果我們想要獲取這張表的所有數據,只需要保證上面這個 sql 的 where 條件恒真就可以了。

select id,course_id,student_id,status from course where student_id = 4 or 1 = 1

請求接口的時候將 studendId 設置為 4 or 1 = 1,這樣這條 sql 的 where 條件就恒真了。sql 也就等同于下面這樣

select id,course_id,student_id,status from course

請求結果如下,我們拿到了這張表的所有數據

3. 查詢 mysql 版本號,使用 union 拼接 sql

union select 1,1,database(),1

4. 查詢數據庫名

union select 1,1,database(),1

5. 查詢 mysql 當前用戶的所有庫

union select 1,1, (SELECT GROUP_CONCAT(schema_name) FROM  information_schema.schemata) schemaName,1

看完上面這些演示后,你害怕了嗎? 你所有的數據配置都完全暴露出來了,除此之外,還可以完成很多操作,更新數據、刪庫、刪表等等。

三 如何防止 sql 注入

1. 代碼層防止 sql 注入攻擊的最佳方案就是 sql 預編譯

public List Course  orderList(String studentId){ String sql =  select id,course_id,student_id,status from course where student_id = ?  return jdbcTemplate.query(sql,new Object[]{studentId},new BeanPropertyRowMapper(Course.class)); }

這樣我們傳進來的參數 4 or 1 = 1 就會被當作是一個 student_id,所以就不會出現 sql 注入了。

2. 確認每種數據的類型,比如是數字,數據庫則必須使用 int 類型來存儲

3. 規定數據長度,能在一定程度上防止 sql 注入

4. 嚴格限制數據庫權限,能最大程度減少 sql 注入的危害

5. 避免直接響應一些 sql 異常信息,sql 發生異常后,自定義異常進行響應

6. 過濾參數中含有的一些數據庫關鍵詞

@Component public class SqlInjectionFilter implements Filter { @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain chain) throws IOException, ServletException { HttpServletRequest req=(HttpServletRequest)servletRequest; HttpServletRequest res=(HttpServletRequest)servletResponse; // 獲得所有請求參數名  Enumeration params = req.getParameterNames(); String sql =   while (params.hasMoreElements()) { //  得到參數名  String name = params.nextElement().toString(); //  得到參數對應值  String[] value = req.getParameterValues(name); for (int i = 0; i   value.length; i++) { sql = sql + value[i]; } } if (sqlValidate(sql)) { throw new IOException( 您發送請求中的參數中含有非法字符  } else { chain.doFilter(servletRequest,servletResponse); } } /** *  關鍵詞校驗  * @param str * @return */ protected static boolean sqlValidate(String str) { //  統一轉為小寫  str = str.toLowerCase(); //  過濾掉的 sql 關鍵字,可以手動添加  String badStr =  |and|exec|execute|insert|select|delete|update|count|drop|*|%|chr|mid|master|truncate|  +  char|declare|sitename|net user|xp_cmdshell|;|or|-|+|,|like |and|exec|execute|insert|create|drop|  +  table|from|grant|use|group_concat|column_name|  +  information_schema.columns|table_schema|union|where|select|delete|update|order|by|count|*|  +  chr|mid|master|truncate|char|declare|or|;|-|--|+|,|like|//|/|%|#  String[] badStrs = badStr.split( \\|  for (int i = 0; i   badStrs.length; i++) { if (str.indexOf(badStrs[i])  = 0) { return true; } } return false; } }

到此,關于“怎么有效防止 SQL 注入攻擊”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注丸趣 TV 網站,丸趣 TV 小編會繼續努力為大家帶來更多實用的文章!

正文完
 
丸趣
版權聲明:本站原創文章,由 丸趣 2023-08-03發表,共計3676字。
轉載說明:除特殊說明外本站除技術相關以外文章皆由網絡搜集發布,轉載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 广平县| 邵阳县| 江阴市| 土默特右旗| 三穗县| 运城市| 石阡县| 古田县| 五大连池市| 芦山县| 谢通门县| 黄陵县| 金门县| 兴山县| 石屏县| 石台县| 辛集市| 白玉县| 金乡县| 阿合奇县| 平远县| 金昌市| 汉阴县| 巴林左旗| 诸城市| 荥经县| 台中县| 梁山县| 凤台县| 宝清县| 蓬安县| 江孜县| 油尖旺区| 东莞市| 恩施市| 长宁县| 贡觉县| 全州县| 盐城市| 天峻县| 崇信县|