文章详情页
mysql - 看这条sql有可能被注入吗
浏览:214日期:2022-06-20 14:00:12
问题描述
SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20
$sortField$和$sortOrder$可以写任意sql
这条sql有被注入的风险吗
问题解答
回答1:只要你直接用变量来生成sql语句,都有被注入的风险
SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20
sortField='id'sortOrder='; drop table users; --'
你的sql就会变成
SELECT * FROM table1 where condition1=1 ORDER BY id; drop table users; -- limit 0,20回答2:
你考虑问题的方向不正确。
防注入的正确做法是使用官方驱动的参数模式,因为只有官方自己的东西,才知道应该怎样避免被注入。
如果你自己写SQL,就算现在不被注入,说不定这条链路中所涉及的组件,在以后其中某个组件发生变化,那就会有被注入的风险。
回答3:你直接可以拿sqlmap测试一下,它的引擎还是很强大的
相关文章:
1. javascript - 在top.jsp点击退出按钮后,right.jsp进行页面跳转,跳转到login.jsp2. 使用未定义的常量user_id-假定为“user_id”3. mysql sql where id in(25,12,87) 结果集如何用按照 25 12 87排序?4. javascript - 如何在外部点击,跳转到网页后,显示指定的模块。5. 前端 - 提问关于background-image不显示的问题6. mysql - 记录开始时间和结束时间,表字段类型用timestamp还是datetime?7. 看不懂你这一步的操作8. atom开始输入!然后按tab只有空格出现没有html格式出现9. css - 关于background-position百分比的问题?10. 这个java项目有一个首页地址是微信前台的,这个所谓的微信前台指的是什么?
排行榜

网公网安备