【網路安全入門】SQL隱碼攻擊是什麼?SQL隱碼攻擊危害有哪些?

老男孩IT教育機構發表於2021-11-05

  SQL隱碼攻擊是當今最危險、最普遍的基於Web的攻擊方式之一,那麼你知道SQL隱碼攻擊危害有哪些嗎?SQL隱碼攻擊的位置包括什麼?具體內容請看下文:

  SQL隱碼攻擊是什麼?

  SQL隱碼攻擊是比較常見的網路攻擊方式之一,主要是透過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字串,實現無賬號登入,甚至篡改資料庫。

  SQL隱碼攻擊危害有哪些?

  資料庫資訊洩露:資料中存放的使用者的隱私資訊的洩露;

  網頁篡改:透過運算元據庫對特定網頁進行篡改;

  資料庫被惡意操作:資料庫伺服器被攻擊,資料庫的系統管理員賬戶被篡改;

  伺服器被遠端控制,被安裝後門;

  刪除和修改資料庫表資訊。

  SQL隱碼攻擊的位置包括什麼?

  1.表單提交,主要是POST請求,也包括GET請求;

  2.URL引數提交,主要為GET請求引數;

  3.Cookie引數提交;

  4.HTTP請求頭部的一些可修改的值,比如Referer、User_Agent等.


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2840822/,如需轉載,請註明出處,否則將追究法律責任。

相關文章