版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SQL注入02SQL注入产生的原因04SQL注入攻击的危害03SQL注入的特点01SQL注入概述SQL注入概述结构化查询语言SQL是用来和关系数据库进行交互的文本语言。它允许用户对数据进行有效的管理,包括对数据的查询、操作、定义和控制等几个方面,如向数据库写入、插入数据,从数据库读取数据等。SQL注入是应用程序在向后台数据库传递SQL查询时,如果没有对攻击者提交的SQL查询适当的过滤,则会引发SQL注入。攻击者通过影响传递给数据库的内容来修改SQL自身的语法和功能。SQL注入不只是一种会影响Web应用的漏洞:对于任何从不可信源获取输入的代码来说,如果使用了该输入来构造动态的SQL语句,那么就很可能受到攻击。SQL注入产生的原因SQL注入产生的原因有以下几点:①在应用程序中使用字符串联结方式组合SQL指令。②在应用程序链接数据库时使用权限过大的账户(例如很多开发人员都喜欢用sa这个内置的最高权限的系统管理员账户连接MicrosoftSQLServer数据库)。③在数据库中开放了不必要但权力过大的功能(例如在MicrosoftSQLServer数据库中的xp_cmdshell延伸预存程序或是OLEAutomation预存程序等)。④太过于信任用户所输入的数据,未限制输入的字符数,以及未对用户输入的数据做潜在指令的检查。SQL注入的特点SQL注入的特点如下:①隐蔽性强:利用Web漏洞发起对Web应用的攻击纷繁复杂,包括SQL注入、跨站脚本攻击等,一个共同特点是隐蔽性强,不易发觉,因为一方面普通网络防火墙是对HTTP/HTTPS全开放的;另一方面,对Web应用攻击的变化非常多,传统的基于特征检测的IDS对此类攻击几乎没有作用。②攻击时间短:可在短短几秒到几分钟内完成一次数据窃取、一次木马种植,完成对整个数据库或Web服务器的控制,以至于非常困难做出人为反应。SQL注入的特点③危害性大:目前几乎所有银行、证券、电信、移动、政府以及电子商务企业都提供在线交易、查询和交互服务。用户的机密信息包括账户、个人私密信息(如身份证)、交易信息等,都是通过Web存储于后台数据库中。这样,在线服务器一旦瘫痪,或虽在正常运行,但后台数据已被篡改或者窃取,都将造成企业或个人巨大的损失。据权威部门统计,目前身份失窃(identitytheft)已成为全球最严重的问题之一。政府网站被攻击和篡改造成恶劣的社会影响甚至被外来势力所利用,已经在危害着社会的稳定。SQL注入攻击的危害SQL注入攻击的危害有以下几方面:①数据表中的数据外泄,如个人机密数据,账户数据,密码等。②数据结构被黑客探知,得以做进一步攻击(例如执行SELECT*FROMsys.tables)。③数据库服务器被攻击,系统管理员账户被窜改(例如执行ALTERLOGINsaWITHPASSWORD='xxxxxx')。SQL注入攻击的危害④取得系统较高权限后,有可能得以在网页加入恶意链接以及XSS。⑤经由数据库服务器提供的操作系统支持,让黑客得以修改或控制操作系统(例如执行xp_cmdshell"netstopiisa
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 美的促销方案
- 幼儿园民间体育游戏培训
- 宣讲家安全培训
- 厂内车辆安全管理
- 光伏储能系统方案
- 共启新程 携梦前行-暖色调-国潮盛典
- 启航新程:铸魂赋能向未来-蓝色-现代卡通插画风格
- 发行部工作制度
- 听证会工作制度
- 喷绘室工作制度
- DZ/T 0430-2023 固体矿产资源储量核实报告编写规范(正式版)
- 历年中职高考《畜禽营养与饲料》考试真题题库(含答案)
- 【某矿井水处理工艺设计9600字】
- 《物业客服培训》课件
- 危险化学品存放与使用安全规范与要求培训
- 年智能化生产绿色轻质新型输送带300万平方米项目环境影响报告
- 宝马5系GT说明书
- JJF 1033-2023计量标准考核规范
- 输电线路消缺修理施工方案
- GB/T 4169.4-2006塑料注射模零件第4部分:带头导柱
- GB 9448-1999焊接与切割安全
评论
0/150
提交评论