欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

防止網(wǎng)站sql數(shù)據(jù)庫注入及解決辦法(參考)

2019-09-18    分類: 網(wǎng)站建設(shè)

問題描述:經(jīng)測試發(fā)現(xiàn),該網(wǎng)站存在查詢頁面,未對輸入數(shù)據(jù)進行過濾,導(dǎo)致產(chǎn)生sql注入。

受影響的

受影響參數(shù):k

驗證過程:

請求數(shù)據(jù)包

POST /slist.cshtml HTTP/1.1

Content-Length: 82

Content-Type: application/x-www-form-urlencoded

X-Requested-With: XMLHttpRequest

Cookie:ASP.NET_SessionId=wtc4hdfmkdwqratoipuz21ec;VerifyCod

風險程度:【嚴重】

風險分析:利用該SQL注入漏洞,惡意攻擊者可以獲取數(shù)據(jù)庫內(nèi)的所有數(shù)據(jù),并且可能獲取數(shù)據(jù)庫所承載的操作系統(tǒng)更多信息,對系統(tǒng)威脅非常嚴重。


sql注入的解決方法

SQL注入的主要原因是程序沒有嚴格過濾用戶輸入的數(shù)據(jù),導(dǎo)致非法數(shù)據(jù)侵入系統(tǒng)。

1) 對用戶輸入的特殊字符進行嚴格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。

2) 使用參數(shù)化查詢(PreparedStatement),避免將未經(jīng)過濾的輸入直接拼接到SQL查詢語句中。

3) Web應(yīng)用中用于連接數(shù)據(jù)庫的用戶與數(shù)據(jù)庫的系統(tǒng)管理員用戶的權(quán)限有嚴格的區(qū)分(如不能執(zhí)行drop等),并設(shè)置Web應(yīng)用中用于連接數(shù)據(jù)庫的用戶不允許操作其他數(shù)據(jù)庫。

4) 設(shè)置Web應(yīng)用中用于連接數(shù)據(jù)庫的用戶對Web目錄不允許有寫權(quán)限。使用Web應(yīng)用防火墻。

網(wǎng)站標題:防止網(wǎng)站sql數(shù)據(jù)庫注入及解決辦法(參考)
鏈接地址:http://www.aaarwkj.com/news/80488.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)網(wǎng)站制作、ChatGPT、App設(shè)計、關(guān)鍵詞優(yōu)化、網(wǎng)站制作做網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

微信小程序開發(fā)
日韩中字伦理熟妇人妻| 午夜精品一区二区三区在线视频| 国产一区中文字幕在线| 亚洲av最近在线观看| 91麻豆亚洲国产成人久久| 亚洲日本不卡在线一区二区| 欧美一级午夜欧美午夜视频| 偷拍视频在线一区二区| 亚洲精品偷拍在线观看| 黄色av免费无毒网站| 国产三级尤物在线观看| 国产一区二区三区av在线播放| 国产一区在线免费在线观看| 久久精品国产一区二区三| 日本熟女中文字幕一区| 成年女人大片免费观看版| 熟女亚洲一区精品久久| 啄木乌法国一区二区三区| 超碰欧美性欧美最猛性| 成人在线午夜免费视频| 日韩一区二区中文字幕| 国产原创av剧情在线播放| 中文字幕精品一区二区三区精品 | 国产午夜福利视频合集| 日日夜夜久久一二三区| 国产真人免费作爱视频网站| 国产精品对白久久久久粗| 国产又粗又猛又爽黄老大爷 | 日韩人妻熟妇中文字幕| 欧美精品国产亚洲另类| 区一区二区三视频日韩| 国产夫妻自拍一级黄片| 久久久久久亚洲av黄床| 国产精品久久久av大片| 精品国产视频一区二区三区| 日韩欧美亚洲国产一区久久精品| 亚洲精品尤物福利在线一区| 亚洲中文波霸中文字幕| 亚洲精品香蕉久久情趣| 国产b片免费在线观看| 日韩在线一区二区视频观看|