SQL隱碼攻擊中二階注入原理

予遂计划發表於2024-12-04

1.sql注入中二階注入原理?.

二階注入是使用者輸入被儲存後(如資料庫或檔案),再次被讀取並輸入到sql查詢語句中,從而導致注入攻擊。
1.插入惡意資料,進行資料庫插入資料時,對特殊字元進行了轉義處理,在寫入資料庫時保留了原來的資料。
2.引用惡意資料,開發者預設存入資料庫的資料都是安全的,進行查詢時,之間從資料庫中讀取惡意資料,沒有校驗
對輸入進行了預處理或引數化查詢,不直接將惡意程式碼插入到使用者輸入的地方,而是將惡意程式碼插入到資料庫其他位置。

相關文章