自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

程序員漫畫,數據庫注入式攻擊

數據庫
今天我們看一幅數據庫注入式攻擊的漫畫。記得上大三那會兒,我們的老師還讓我們用一條語句直接在學校官網,直接拿到學校所有錄取的新生詳細信息,我當時試了試,很多學校的官網都可以。不過方正教務系統(tǒng)攻擊不進去,輸入完了直接告訴我IP已經被記錄。好了,廢話不多說,看漫畫。

今天我們看一幅數據庫注入式攻擊的漫畫。記得上大三那會兒,我們的老師還讓我們用一條語句直接在學校官網,直接拿到學校所有錄取的新生詳細信息,我當時試了試,很多學校的官網都可以。不過方正教務系統(tǒng)攻擊不進去,輸入完了直接告訴我IP已經被記錄。好了,廢話不多說,看漫畫。

 

[[207093]]

[[207094]]

 

 

看漫畫的上半部分。一個小男孩跑去給醫(yī)生打了一針后開開心心的回去了。我稱之為醫(yī)生對小男孩進行了一次操作。

 

[[207095]]

 

回家后,小男孩發(fā)現(xiàn)。我的桌子(table 又指表,傳說中的老外的一語雙關)沒拉。為什么回去發(fā)現(xiàn)我的表沒了呢?

 

[[207096]]

 

仔細想想,醫(yī)生打的那針可能不是普通的針,居然是一條SQL語句。此處暗諷,在數據庫操作中,我們直接將用戶輸入的數據進行拼裝SQL語句,帶來的安全性問題。舉個列子:我們需要更新張三的分數。我們等待用戶輸入如果程序沒有實施類型強制,就會發(fā)生這種形式的注入攻擊,例如:UPDATE subject SET score= ? where name = 'zhang3'如果成績被惡意偽造為100; DROP TABLE users #此時SQL語句就會發(fā)生變化UPDATE subject SET score= 100; DROP TABLE users; # where name = 'zhang3'它會將“users”表從數據庫中刪除 

 

 

責任編輯:龐桂玉 來源: 華清遠見
相關推薦

2011-04-28 09:26:06

程序員

2013-06-28 13:28:09

2013-10-29 10:24:31

程序員漫畫

2014-07-30 13:44:57

2012-03-15 09:15:36

程序員

2012-03-19 09:31:44

程序員

2013-10-08 09:34:57

編程漫畫編程漫畫

2020-11-18 10:41:44

程序員流程監(jiān)控

2012-08-30 09:29:34

2019-08-16 09:12:59

數據庫PostgreSQL Oracle

2015-03-25 13:16:55

SQL Server數據庫安全開發(fā)人員

2009-09-27 09:39:19

2020-11-04 17:03:09

程序員幸福指數

2015-08-24 09:08:35

程序員難忘時刻

2013-10-17 11:15:19

2021-11-10 09:19:42

數據庫程序員性能

2022-09-04 19:43:05

程序員數據庫

2020-09-07 07:36:32

數據庫集群程序員

2016-11-11 18:10:37

程序員脫單雙十一

2013-08-20 09:33:59

程序員
點贊
收藏

51CTO技術棧公眾號