国产麻豆一区二区精彩视频-国产麻豆一区精品视频-国产麻豆一区在线-国产毛a片久久久久无码-国产毛片av一区二区三区网站-国产毛片精品av一区二区

防御SQL注入要具體要如何執行?

2013/10/9 9:53:27   閱讀:2128    發布者:2128

  第一步:很多新手從網上下載SQL通用防注入系統的程序,在需要防范注入的頁面頭部用 來防止別人進行手動注入測試(如圖1)。
     
      可是如果通過SQL注入分析器就可輕松跳過防注入系統并自動分析其注入點(圖2)。然后只需要幾分鐘,你的管理員賬號及密碼就會被分析出來(圖3)。
     
      第二步:對于注入分析器的防范,筆者通過實驗,發現了一種簡單有效的防范方法。首先我們要知道SQL注入分析器是如何工作的。在操作過程中,發現軟件并不是沖著“admin”管理員賬號去的,而是沖著權限(如flag=1)去的。這樣一來,無論你的管理員賬號怎么變都無法逃過檢測。 
   

    第三步:既然無法逃過檢測,那我們就做兩個賬號,一個是普通的管理員賬號,一個是防止注入的賬號,為什么這么說呢?筆者想,如果找一個權限最大的賬號制造假象,吸引軟件的檢測,而這個賬號里的內容是大于千字以上的中文字符,就會迫使軟件對這個賬號進行分析的時候進入全負荷狀態甚至資源耗盡而死機。下面我們就來修改數據庫吧。
  1.對表結構進行修改。將管理員的賬號字段的數據類型進行修改,文本型改成最大字段255(其實也夠了,如果還想做得再大點,可以選擇備注型),密碼的字段也進行相同設置。
  2.對表進行修改。設置管理員權限的賬號放在ID1,并輸入大量中文字符(最好大于100個字)。
  3.把真正的管理員密碼放在ID2后的任何一個位置(如放在ID549上)。
  我們通過上面的三步完成了對數據庫的修改。

SQL防注入漏洞演示圖

本文主題涉及術語:SQL注入

 

SQL注入漏洞是什么?

外鏈

主站蜘蛛池模板: 国产亚洲美女精品久久久2020 | 国产自产视频 | 男女在线观看啪网站 | 少妇伦子伦情品无吗 | 免费在线小视频 | 欧美一区二区三区在线观看免费 | 国产大学生粉嫩无套流白浆 | 五月婷久久 | 精品少妇爆乳无码aⅴ区 | 午夜 在线播放 | 西西做人爱免费视频 | 久久免费观看视频 | 日本一道人妻无码一区在线 | 欧美精品在线观看视频 | 久久亚洲中文无码咪咪爱 | 毛片成人永久免费视频 | 男女午夜视频 | 日本成人中文字幕 | 亚洲av丰满熟妇在线播放 | 久久久久久久综合狠狠综合 | 国产男女猛烈无遮挡a片漫画 | 免费无码作爱视频 | 亚洲欧洲日韩在线电影 | 日韩精品中文字幕视频一区 | 蜜臀av性久久久久蜜臀aⅴ麻豆 | 色婷婷精品免费视频 | 国产亚洲精品久久久久久移动网络 | 国模青青丰满人体大尺度展示 | 性一交一乱一乱A片AP88 | 无码人妻精品一区二区三区9厂 | 久久在线免费视频 | 99国产欧美另类久久久精品 | 欧美一区二区三区红桃小说 | 99久久免费费视频在线观看 | 少妇下蹲露大唇无遮挡 | 国产成人免费福利网站 | 久久精品夜色国产亚洲av | 日本精品不卡 | 男人搡女人视频免费看 | 日本a不卡| www.精品久久 |