MySQL で長い文字の切り捨てを実装する方法
MySQL の超長い文字の切り捨て (「SQL-Column-Truncation」とも呼ばれます) は、2008 年 8 月にセキュリティ研究者の Stefan Esser によって提案されました。
MySQL の設定には sql_mode オプションがあります。sql_mode がデフォルトに設定されている場合、つまり STRICT_ALL_TABLES オプションがオンになっていない場合 (MySQLsql_mode のデフォルトはデフォルト)、MySQL は挿入時に警告のみを表示します。長すぎる値。エラーではなく、切り捨ての問題が発生する可能性があります。
テスト用に新しいテーブルを作成します。テーブル構造は次のとおりです (MySQL5.1):
CREATE TABLE USERS( id int(11) NOT NULL, //长度为7 username varchar(7)NOT NULL, password varchar(12)NOT NULL , )
次の SQL ステートメント (プロンプト メッセージの挿入) をそれぞれ挿入します。
①通常のSQL文を挿入します。
mysql> insert into users(id,username,password)values(1,'admin','admin');//成功插入,无警告,无错误 Query OK,1 row affected(0.00 sec)
② 間違った SQL 文を挿入すると、「admin」の右側にスペースが 3 つあり、長さが 8 となり、本来の指定長を超えています。
mysql> insert into users(id,username,password)values(2,'admin ','admin'); //成功插入,一个警告 Query OK,1 row affected,1 warning(0.00 sec)
③間違った SQL ステートメントを挿入したため、長さが元の指定長を超えています。
mysql> insert into users(id,username,password) values(3,'admin x','admin'); //成功插入,一个警告 Query OK,1 row affected,1 warning(0.00 sec)
MySQL は、3 つのステートメントがすべてデータベースに挿入されたことを示すプロンプトを表示しますが、最後の 2 つのステートメントでは警告が生成されました。 SQL文を実行することでデータベースに挿入されたかどうかを確認できます。
mysql> select username from users;
3つのデータがすべてデータベースに挿入されましたが、値が変更されていることがわかります。このとき、lengthで長さを取得して値の長さを決定します。
mysql> select length(username)from users where id =1 ;
2 番目と 3 番目のデータの長さは、指定された列の長さである 7 であることがわかります。データがデフォルトの列の長さを超えると、デフォルトで, MySQL は切り詰められます。
しかし、どうしてこれが攻撃になるのでしょうか?
ユーザー名が「admin」であるユーザーをクエリするとわかります。
mysql> select username from users where username='admin';
admin という名前のユーザーのみが照会されますが、長さが一貫していない他の 2 人の管理者ユーザーも照会されるため、セキュリティ上の問題が発生します。たとえば、次のように判断される管理者ログインがあります。文は次のとおりです。
$sql = "select count(*) from users where username='admin' and password='*******;
SQL 文にインジェクションの脆弱性がない場合でも、攻撃者が管理ページにログインする可能性があります。管理者ログインのユーザー名が admin であれば、攻撃者は「admin」ユーザーを登録するだけでバックエンドの管理ページに簡単にアクセスでき、有名な WordPress がこの方法で攻撃を受けています。
以上がMySQL で長い文字の切り捨てを実装する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











WebアプリケーションにおけるMySQLの主な役割は、データを保存および管理することです。 1.MYSQLは、ユーザー情報、製品カタログ、トランザクションレコード、その他のデータを効率的に処理します。 2。SQLクエリを介して、開発者はデータベースから情報を抽出して動的なコンテンツを生成できます。 3.MYSQLは、クライアントサーバーモデルに基づいて機能し、許容可能なクエリ速度を確保します。

Laravelは、Webアプリケーションを簡単に構築するためのPHPフレームワークです。次のような強力な機能を提供します。インストール:Laravel CLIを作曲家にグローバルにインストールし、プロジェクトディレクトリにアプリケーションを作成します。ルーティング:ルート/web.phpのURLとハンドラーの関係を定義します。ビュー:リソース/ビューでビューを作成して、アプリケーションのインターフェイスをレンダリングします。データベース統合:MySQLなどのデータベースとのすぐ外側の統合を提供し、移行を使用してテーブルを作成および変更します。モデルとコントローラー:モデルはデータベースエンティティを表し、コントローラーはHTTP要求を処理します。

DockerでMySQLを起動するプロセスは、次の手順で構成されています。MySQLイメージをプルしてコンテナを作成および起動し、ルートユーザーパスワードを設定し、ポート検証接続をマップしてデータベースを作成し、ユーザーはすべての権限をデータベースに付与します。

小さなアプリケーションを開発する際には、軽量データベース操作ライブラリをすばやく統合する必要性という厄介な問題に遭遇しました。複数のライブラリを試した後、私はそれらがあまりにも多くの機能を持っているか、あまり互換性がないかのどちらかであることがわかりました。最終的に、私は問題を完全に解決したYii2に基づいた単純化されたバージョンであるMinii/DBを見つけました。

MySQLとPHPMyAdminは、強力なデータベース管理ツールです。 1)MySQLは、データベースとテーブルを作成し、DMLおよびSQLクエリを実行するために使用されます。 2)PHPMyAdminは、データベース管理、テーブル構造管理、データ操作、ユーザー許可管理のための直感的なインターフェイスを提供します。

他のプログラミング言語と比較して、MySQLは主にデータの保存と管理に使用されますが、Python、Java、Cなどの他の言語は論理処理とアプリケーション開発に使用されます。 MySQLは、データ管理のニーズに適した高性能、スケーラビリティ、およびクロスプラットフォームサポートで知られていますが、他の言語は、データ分析、エンタープライズアプリケーション、システムプログラミングなどのそれぞれの分野で利点があります。

記事の概要:この記事では、Laravelフレームワークを簡単にインストールする方法について読者をガイドするための詳細なステップバイステップの指示を提供します。 Laravelは、Webアプリケーションの開発プロセスを高速化する強力なPHPフレームワークです。このチュートリアルは、システム要件からデータベースの構成とルーティングの設定までのインストールプロセスをカバーしています。これらの手順に従うことにより、読者はLaravelプロジェクトのための強固な基盤を迅速かつ効率的に築くことができます。

MySQLは、Webアプリケーションやコンテンツ管理システムに適しており、オープンソース、高性能、使いやすさに人気があります。 1)PostgreSQLと比較して、MySQLは簡単なクエリと高い同時読み取り操作でパフォーマンスが向上します。 2)Oracleと比較して、MySQLは、オープンソースと低コストのため、中小企業の間でより一般的です。 3)Microsoft SQL Serverと比較して、MySQLはクロスプラットフォームアプリケーションにより適しています。 4)MongoDBとは異なり、MySQLは構造化されたデータおよびトランザクション処理により適しています。
