NetSecurity 板


LINE

2017.W22 - SQL Injection > 都 2017 年了 SQL Injection 還沒絕種 ## 前言 ## 前幾天突然發現有不少登入次數 <20 的帳號在看這個版的文章 來源 IP 都很固定 突然想到... 如果在文章內容中塞入 SQL 語法 那些爬蟲會不會就中標了... ## 內容 ## SQL Injection[0] 是一種發生在資料庫層的安全漏洞 主要是在執行 SQL 語法時夾帶了意料之外的參數 導致執行了預期以外的結果 一個有年代可以被 SQL Injection 語法可以是 SELECT count(*) from account WHERE user = '$USER' and password = '$PASSWORD'; 預期透過使用者填入的 USER 與 PASSWORD 參數來判斷使用者輸入的內容是否正確 (藉由回傳非 0 值) 顯而易見的 在 2017 年的現在這種寫法應該是已經不存在了 原因在於透過沒有被過濾的輸入值 (像是 PASSWORD 輸入成 1' OR '1' = '1) 就可以無視密碼是否正確而成功登入... 同樣的 假設網路爬蟲為了搜尋本網頁的內容 並找出所有的超連結[1] 可能的做法會是先用正規表示法找到所有 http:// 或 https:// 開頭的內容 並且塞入到 DB 當中 這樣可能的寫法會是... 1. 先用 http[s]?://\S+ 來找到所有的超連結 2. 透過 INSERT INTO ptt.hyperlink (board, link) VALUES ('NewSecurity', '$LINK') 透過沒有過濾的 LINK 參數 就可以被一個惡意的超連結導致 Table 被刪除 (當然前提是爬蟲會處理將 %20 轉回成空白) 不過在重新提醒: SQL Injection 會發生的主要原因 在於信任 User 輸入的內容而直接帶入到 SQL 語法中 透過正確的過濾 與正確使用第三方套件 可以避免 SQL Injection 發生在 2017 的現在 [0]: https://zh.wikipedia.org/wiki/SQL%E8%B3%87%E6%96%99%E9%9A%B1%E7%A2%BC%E6%94%BB%E6%93%8A [1]: https://zh.wikipedia.org/zh-tw/%E8%B6%85%E9%80%A3%E7%B5%90 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.122.171
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1496151667.A.759.html
1F:→ liangh: 看完這篇 mo就異常終止 呃。。。。。 05/31 07:40
2F:→ CMJ0121: 樓上是認真的嗎.... 那一定要研究 mo 了 XD 05/31 08:27
3F:→ CMJ0121: QQ 我在 iPhone 上試過 moptt / guest 沒事情 05/31 11:38
4F:→ FeiYao: 好猛喔 05/31 11:59
5F:推 FireGenie: 想推這個... https://xkcd.com/327/ 05/31 22:32
6F:推 Debian: 推薦文章。 06/01 10:48
7F:推 holishing: push 06/08 10:51
8F:推 hmj: 讚 06/12 08:33
9F:→ PTTCATKING: 參數化查詢就避掉的低階技術,怎反應最熱烈,唉.. 06/15 12:53
10F:推 Peruheru: 因為門檻最低呀,可以自己試而且立竿見影 06/21 17:52
11F:→ skycat2216: 我用Mo Ptt沒事R 08/12 10:10







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP