共計 3676 個字符,預計需要花費 10 分鐘才能閱讀完成。
這篇文章主要介紹“怎么有效防止 SQL 注入攻擊”,在日常操作中,相信很多人在怎么有效防止 SQL 注入攻擊問題上存在疑惑,丸趣 TV 小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”怎么有效防止 SQL 注入攻擊”的疑惑有所幫助!接下來,請跟著丸趣 TV 小編一起來學習吧!
SQL 注入攻擊是黑客對數據庫進行攻擊常用的手段之一,隨著 B / S 模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由于程序員的水平及經驗參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想獲取的數據,這就是所謂的 SQL Injection,即 SQL 注入。
一 背景
假如某高校開發了一個網課系統,要求學生選課后完成學習,數據庫中有一張表 course,這張表存放著每個學生的選課信息及完成情況,具體設計如下:
數據如下:
本系統采用 mysql 做為數據庫,使用 Jdbc 來進行數據庫的相關操作。系統提供了一個功能查詢該學生的課程完成情況,代碼如下。
@RestController public class Controller { @Autowired SqlInject sqlInject; @GetMapping( list) public List Course courseList(@RequestParam( studentId) String studentId){ List Course orders = sqlInject.orderList(studentId); return orders; } } @Service public class SqlInject { @Autowired private JdbcTemplate jdbcTemplate; public List Course orderList(String studentId){ String sql = select id,course_id,student_id,status from course
where student_id = + studentId; return jdbcTemplate.query(sql,new BeanPropertyRowMapper(Course.class)); } }
二 注入攻擊演示
1. 正常情況下查詢一個學生所選課程及完成情況只需要傳入 student_id,便可以查到相關數據。
根據響應結果,我們很快便能寫出對應的 sql,如下:
select id,course_id,student_id,status from course
where student_id = 4
2. 如果我們想要獲取這張表的所有數據,只需要保證上面這個 sql 的 where 條件恒真就可以了。
select id,course_id,student_id,status from course
where student_id = 4
or 1 = 1
請求接口的時候將 studendId 設置為 4 or 1 = 1,這樣這條 sql 的 where 條件就恒真了。sql 也就等同于下面這樣
select id,course_id,student_id,status from course
請求結果如下,我們拿到了這張表的所有數據
3. 查詢 mysql 版本號,使用 union 拼接 sql
union select 1,1,database(),1
4. 查詢數據庫名
union select 1,1,database(),1
5. 查詢 mysql 當前用戶的所有庫
union select 1,1, (SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata) schemaName,1
看完上面這些演示后,你害怕了嗎? 你所有的數據配置都完全暴露出來了,除此之外,還可以完成很多操作,更新數據、刪庫、刪表等等。
三 如何防止 sql 注入
1. 代碼層防止 sql 注入攻擊的最佳方案就是 sql 預編譯
public List Course orderList(String studentId){ String sql = select id,course_id,student_id,status from course
where student_id = ? return jdbcTemplate.query(sql,new Object[]{studentId},new BeanPropertyRowMapper(Course.class)); }
這樣我們傳進來的參數 4 or 1 = 1 就會被當作是一個 student_id,所以就不會出現 sql 注入了。
2. 確認每種數據的類型,比如是數字,數據庫則必須使用 int 類型來存儲
3. 規定數據長度,能在一定程度上防止 sql 注入
4. 嚴格限制數據庫權限,能最大程度減少 sql 注入的危害
5. 避免直接響應一些 sql 異常信息,sql 發生異常后,自定義異常進行響應
6. 過濾參數中含有的一些數據庫關鍵詞
@Component public class SqlInjectionFilter implements Filter { @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain chain) throws IOException, ServletException { HttpServletRequest req=(HttpServletRequest)servletRequest; HttpServletRequest res=(HttpServletRequest)servletResponse; // 獲得所有請求參數名 Enumeration params = req.getParameterNames(); String sql = while (params.hasMoreElements()) { // 得到參數名 String name = params.nextElement().toString(); // 得到參數對應值 String[] value = req.getParameterValues(name); for (int i = 0; i value.length; i++) { sql = sql + value[i]; } } if (sqlValidate(sql)) { throw new IOException( 您發送請求中的參數中含有非法字符 } else { chain.doFilter(servletRequest,servletResponse); } } /** * 關鍵詞校驗 * @param str * @return */ protected static boolean sqlValidate(String str) { // 統一轉為小寫 str = str.toLowerCase(); // 過濾掉的 sql 關鍵字,可以手動添加 String badStr = |and|exec|execute|insert|select|delete|update|count|drop|*|%|chr|mid|master|truncate| + char|declare|sitename|net user|xp_cmdshell|;|or|-|+|,|like |and|exec|execute|insert|create|drop| + table|from|grant|use|group_concat|column_name| + information_schema.columns|table_schema|union|where|select|delete|update|order|by|count|*| + chr|mid|master|truncate|char|declare|or|;|-|--|+|,|like|//|/|%|# String[] badStrs = badStr.split( \\| for (int i = 0; i badStrs.length; i++) { if (str.indexOf(badStrs[i]) = 0) { return true; } } return false; } }
到此,關于“怎么有效防止 SQL 注入攻擊”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注丸趣 TV 網站,丸趣 TV 小編會繼續努力為大家帶來更多實用的文章!