色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

PHP與SQL注入攻擊[一]

瀏覽:7日期:2024-02-03 14:02:20

Haohappyhttp://blog.csdn.net/Haohappy2004

SQL注入攻擊是黑客攻擊網(wǎng)站最常用的手段。如果你的站點(diǎn)沒有使用嚴(yán)格的用戶輸入檢驗(yàn),那么非常容易遭到SQL注入攻擊。SQL注入攻擊通常通過給站點(diǎn)數(shù)據(jù)庫提交不良的數(shù)據(jù)或查詢語句來實(shí)現(xiàn),很可能使數(shù)據(jù)庫中的紀(jì)錄遭到暴露,更改或被刪除。下面來談?wù)凷QL注入攻擊是如何實(shí)現(xiàn)的,又如何防范。

看這個(gè)例子:

// supposed input$name = “ilia’; DELETE FROM users;”;mysql_query(“SELECT * FROM users WHERE name=’{$name}’”);

很明顯最后數(shù)據(jù)庫執(zhí)行的命令是:

SELECT * FROM users WHERE name=ilia; DELETE FROM users

這就給數(shù)據(jù)庫帶來了災(zāi)難性的后果--所有記錄都被刪除了。

不過如果你使用的數(shù)據(jù)庫是MySQL,那么還好,mysql_query()函數(shù)不允許直接執(zhí)行這樣的操作(不能單行進(jìn)行多個(gè)語句操作),所以你可以放心。如果你使用的數(shù)據(jù)庫是SQLite或者PostgreSQL,支持這樣的語句,那么就將面臨滅頂之災(zāi)了。

標(biāo)簽: PHP
主站蜘蛛池模板: 91 久久| 97视频免费上传播放 | 亚洲精品一区二区三区在线看 | 97久久精品一区二区三区 | 国产午夜精品一区二区三区不卡 | 99成人在线观看 | 99视频在线永久免费观看 | 中文一级毛片 | 久久伊人免费视频 | 波多野结衣被强在线视频 | 亚洲男人的天堂久久精品 | 亚洲人欧洲日韩 | 欧美精品专区免费观看 | 美女视频黄的免费看网站 | 欧美亚洲日本国产综合网 | 久久毛片久久毛 | 一级毛片区 | 91久久国产综合精品女同国语 | 黄在线观看在线播放720p | fefe66免费毛片你懂的 | 亚洲经典在线 | 免费在线一区二区三区 | 国产亚洲一路线二路线高质量 | aaa一级毛片免费 | 男女男精品视频网站 | 久久国产精品一区二区三区 | 美女张开腿让男生桶出水 | 俺来也俺来也天天夜夜视频 | 日韩欧美二区 | 精品国产亚洲人成在线 | 国产成人精品免费视频大全办公室 | 欧美日韩精品一区二区在线线 | 亚洲视频自拍 | 亚洲欧美日韩在线精品一区二区 | 国产精品毛片在线大全 | 国产精品成人久久久久 | 亚洲综合精品一二三区在线 | 欧美一级手机免费观看片 | 国产欧美网站 | 欧美xxxwww | 韩国一级片视频 |