亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

mysql - 看這條sql有可能被注入嗎

瀏覽:115日期:2022-06-20 14:00:12

問題描述

SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

$sortField$和$sortOrder$可以寫任意sql

這條sql有被注入的風險嗎

問題解答

回答1:

只要你直接用變量來生成sql語句,都有被注入的風險

SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

sortField='id'sortOrder='; drop table users; --'

你的sql就會變成

SELECT * FROM table1 where condition1=1 ORDER BY id; drop table users; -- limit 0,20回答2:

你考慮問題的方向不正確。

防注入的正確做法是使用官方驅動的參數模式,因為只有官方自己的東西,才知道應該怎樣避免被注入。

如果你自己寫SQL,就算現在不被注入,說不定這條鏈路中所涉及的組件,在以后其中某個組件發生變化,那就會有被注入的風險。

回答3:

你直接可以拿sqlmap測試一下,它的引擎還是很強大的

相關文章:
主站蜘蛛池模板: v片在线看| 韩国免费一级成人毛片 | 中文字幕成人免费高清在线 | 久久综合免费视频 | 日本免费一区二区三区看片 | 亚洲国产品综合人成综合网站 | 久草最新网址 | 成人午夜影院 | 国产精品密蕾丝视频 | 在线日本看片免费人成视久网 | 99精品视频99| 手机看片日韩日韩 | 久久精品一 | 国内国语一级毛片在线视频 | 一区二区三区不卡视频 | 久久99精品视频在线在线观看 | 精品一区二区三区视频在线观看 | 免费午夜扒丝袜www在线看 | 最新版天堂资源中文官网 | 欧美另类视频在线观看 | 美国毛片一级 | 国产成人精品福利网站在线 | 1024国产欧美日韩精品 | 欧美一级久久久久久久大片 | 国产黄网站 | 成人午夜大片免费7777 | 国产一区二区免费不卡在线播放 | 久久精品一级 | 欧美日本俄罗斯一级毛片 | 欧美三级成人观看 | 欧美日韩在线视频 | 久久偷看各类wc女厕 | 免费国产综合视频在线看 | 国产精品免费综合一区视频 | 日韩一级精品久久久久 | 亚洲精品日本高清中文字幕 | www.91香蕉视频 | 国产精品久久久久久麻豆一区 | 欧美一级人与动毛片免费播放 | 亚洲午夜国产精品 | 国产精品综合一区二区三区 |