Sql-Server应用程序的高级Sql注入

来源:互联网 责任编辑:栏目编辑 发表时间:2013-07-01 19:54 点击:

结构化查询语言(SQL)是一种用来和数据库交互的文本语言SQL语言多种多样,大多的方言版本都共同宽松地遵循SQL-92标准(最新的ANSI标准[译者注:目前最新的是SQL-99])。SQL运行的典型的操作是“查询”,它是可以让数据库返回“查询结果记录集”的语句集合。SQL语句可以修改数据库的结构(用数据定义语言"DDL")和操作数据库里的数据(用数据操作语言"DML")。我们在这里着重讨论Transact-SQL(交互式SQL),应用于SQL-Server的SQL一种方言(非标准SQL)。

如果攻击者可以插一系列的SQL语句进入应用程序的数据查询时,Sql注入攻击就可能发生。

一个典型的SQL语句是这样的:

select id, forename, surname from authors

这个查询语句将会从'authors'表中返回'id','forename'和'surname'列的所有行。返回的结果集也可以加以特定条件'author'限制:

select id, forename, surname from authors where forename = 'john' and surname = 'smith'

注意这里很重要的一点是'john'和'smith'是被单引号引住的,假设'forename'和'surname'字段是来自于用户的输入,攻击者就可能通过输入非法字符串来对这个查询进行SQL注入:

Forename:jo'hn
Surname: smith

查询语句就会变成:

select id, forename, surname from authors where forename = 'jo'hn' and surname = 'smith'

当数据库试图执行这个查询,它会返回这样的错误:

Server:Msg 170, Level 15, State 1, Line 1
Line 1:Incorrect syntax near 'hn'

这是因为插入的单引号破坏了原来单引号引住的数据,数据库执行到'hn'时失败。如果攻击者这样输入:

Forename: jo'; drop table authors--
Surname:

发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 验证码:点击我更换图片
最新评论 更多>>

推荐热点

  • SQL注入攻击及其防范检测技术研究
  • Sql-Server应用程序的高级Sql注入
  • 学生信息管理系统数据库原理课程设计报告
  • sql常见面试题
  • SQL SERVER 2005性能之跟踪
  • 经验总结:登录和优化IBM DB2的执行速度
  • db2管理工具小结
  • MySQL服务器的启动与停止
  • SQL编程(一)
网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索
Copyright © 2008-2015 计算机技术学习交流网. 版权所有

豫ICP备11007008号-1