mysql - 看这条sql有可能被注入吗
迷茫
迷茫 2017-04-17 15:04:00
0
3
626
SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

$sortField$$sortOrder$可以写任意sql

这条sql有被注入的风险吗

迷茫
迷茫

业精于勤,荒于嬉;行成于思,毁于随。

모든 응답(3)
左手右手慢动作

只要你直接用变量来生成sql语句,都有被注入的风险

SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

sortField="id"
sortOrder="; drop table users; --"

你的sql就会变成

SELECT * FROM table1 where condition1=1 ORDER BY id; drop table users; -- limit 0,20
Peter_Zhu

你考虑问题的方向不正确。

防注入的正确做法是使用官方驱动的参数模式,因为只有官方自己的东西,才知道应该怎样避免被注入。

如果你自己写SQL,就算现在不被注入,说不定这条链路中所涉及的组件,在以后其中某个组件发生变化,那就会有被注入的风险。

刘奇

你直接可以拿sqlmap测试一下,它的引擎还是很强大的

최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!