关于sql注入漏洞

描述:

1、SQL注入攻击就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。

2、SQL注入攻击就其本质而言,它利用的工具是SQL的语法,针对的是应用程序开发者在编程过程中的漏洞,“当攻击者能够操作数据,向应用程序中插入一些SQL语句时,SQL注入攻击就发生了”。实际上,SQL注入攻击是攻击者通过在应用程序中预先定义好的查询语句结尾加上额外的SQL语句元素,欺骗数据库服务器执行非授权的任意查询。SQL注入漏洞是目前互联网最常见也是影响非常广泛的漏洞。


危害:

1、网页被篡改。

2、数据被篡改。

3、核心数据被窃取。

4、数据库所在服务器被攻击变成傀儡主机。


修复方案: 

建议过滤用户输入的数据,把所有的用户输入都认为是不安全的。

1、在网页代码中需要对用户输入的数据进行严格过滤。

2、部署Web应用防火墙

3、对数据库操作进行监控


©️公众号:思考者文刀

评论

百度搜索

站点信息

  • 文章总数:436
  • 页面总数:9
  • 分类总数:30
  • 标签总数:924
  • 评论总数:501
  • 浏览总数:1783899
觉得有用就打赏吧
关注本站公众号,享受更多服务!
联系方式
合作微信:itker0110
新媒体:Excel加油站(抖音/小红书/哔哩/头条)
公众号:左手Excel右手VBA
知乎:Excel其实很简单
Copyright2015-2024.Powered by ©️云水客 | 网站地图 | 辽ICP备14000512号-5
您是本站第3223名访客 今日有0篇新文章