什么是SQL注入?

还记得小学语文考试上的填空题吗? 题目的意图明显是通过填空来了解答题者的名字和爱好。

比如:我是_______________,喜欢__________________

如果有同学填成下面这样?

我是超级蜘蛛池,我可以引蜘蛛快速提高收录,喜欢_______________________

这就是一个注入的例子,当出题者以为他已经定下了句子的主体结构,需要填空的内容是不会影响主体结构的,而填空者却通过填写的内容,修改了整句话的结构,这就是注入。

通过精心构造的URL参数,或者表单提交的参数,拼接到预先定义好的SQL格式时,意外地改变了程序员预期的SQL结构时,SQL注入就构成了。执行该SQL语句已超出的程序员的意图。比如,没用用户名或密码可以登陆成功,或将数据库内容全部dump下来,等等。

第一步、我们先安装测试环境。安装Apache、PHP、MySQL 这里用的LINUX环境

在Ubuntu下安全LAMP非常简单,只需要一个命令就可以了:

sudo apt-get install apache2 mysql-server mysql-client php5 php5-gd php5-mysql

如果你有Web动态语言开发经验,php是个很容易上手的语言。当然我们选用LAMP的目的不是Web本身,是使用它来写一个demo的数据库应用,测试SQL注入。

在安装MySQL过程中会要求设置root用户的密码,设置成root(后面链接数据库时需要)。

安装完成后,web 项目根目录默认在/var/www/, 为了简单起来,对LAMP不做任何配置。打开浏览器,输入 http://localhost/ 测试安装是否成功。下是测试成功的例子。

测试一下php是否工作正常,创建一个test.php文件 sudo vim /var/www/test.php  输入下面的代码:<?php

phpinfo()

?>

在浏览器打开 http://localhost/test.php,输出结果如下:

PHP测试环境搭建成功了。

第二步、编写简单的数据库应用

使用mysql客户端连接MySQL数据,命令如下:#mysql -h localhost -u root -p

Enter password:

输入用户root的密码root成功登录之后的过程:

创建数据库test

首先要创建一个数据库,这里将数据名字称为test,在mysql客户端输入如下命令:

mysql>create database test;

进入test数据库

mysql> use test;

创建表userinfo

有了数据库,还得有表,才能装下真正的数据。简单起见,表只有两个字段name和passwd,分别保存用户名和密码,其中name为主键。MySQL下的创建语句:

create table userinfo (name char(20) not null primary key, passwd char(20) not null);

插入用户数据

为了测试,需要往表里面插入数据。使用mysql语句往userinfo表插入两个用户信息,分别是linyt和ivan,密码和用户名内空一样。

MySQL语句如下:

insert into userinfo values('linyt', 'linyt');

insert into userinfo values('ivan','ivan');

测试一下数据表内容

在MySQL客户端输入:select * from userinfo;命令可以看到userinfo表中所有记录。

下面使用php脚本语言编写个简单的登录系统。代码如下:

原理非常简单,通过username 和 passwd 两个文本框接受用户输入的用户名和密码,然链接数据库,

使用select * from userinfo where name='' AND passwd=''SQL语句从数据库中查询出用户记录,如果有该用名,则以表格方式来显示用户信息。

对于没人做过web开发的朋友可以会问,这里为什么需要单引号',那是因为name字段的类型是字符串,字符串值需要使用单引号'括起来。而数值类型是不需的单引号'的。

三、SQL注入实验

在注入实验之前,我们先展示正常登录效果:

为了方便后面验证展示,每次都会在网页上输出查询的SQL语句内容。

先来观察一下发生了什么事情:分别输入用户名linyt和密码linyt,然后点login

后面php服务中获取用户的输入,并保存在$name和$passwd两个变量

使用$name和$passwd两变量来拼接生成SQL语句,并进行数据库查询

将从数据库是查询出数据在网页上输出

本例中输入用户名linyt和密码linyt情况,SQL语句的拼接过程如下:

如果不知道用户名和密码的情况下,怎么能够登陆成功呢?

如果不知道用户名密码,那么name = ‘$name’ 随便替换成一个用户名如abc,变成name = ‘abc’,这个条件肯定不能为true,为了使得WHERE语句的条件为ture,就得更改它的语句结构。

即然name = ‘abc’ 肯定为false,那么我们在后面增加一个or,再附件一个恒真语句,那整个语句就为ture了。,比如'1' = '1',1=1, '' = '',在不同的上下文选择适合的就可以了。

留意一下SQL拼接语句中name = ‘$name’,这里是有两个'号的。为了最终注入结果为:

select * from userinfo WHERE name = '' or '1'='1' AND passwd = '' or '1'='1'

那name和passwd应该填什么呢?请看图:

四、SQL注入测试结果:

请注意浏览器地址栏的内容:

http://localhost/uerinfo.php?name='+or+'1'%3D'1&passwd='+or+'1'%3D'1

浏览器在址址显示时使用了URL编码,与用户输入username和passwd内容看起来不完全一样,实际是一样的。使用+来代表空格,%3D来代替=

通过注入,网页显示了userinfo表中的所有记录。 大家可以再看一下网页上的SQL语句输出:

sql = SELECT * FROM userinfo WHERE name = '' or '1'='1' AND passwd = '' or '1'='1'

如果你对SQL很在行,那可做更复杂的注入,可以将数据库里面很多东西给偷出来。

mysql数据库蛛_超级蜘蛛池之何谓为SQL注入?【基础】相关推荐

  1. sql注入获取mysql版本信息_这可能是最全的SQL注入总结,很有用

    SQL注入原理 当客户端提交的数据未作处理或转义直接带入数据库,就造成了sql注入. 攻击者通过构造不同的sql语句来实现对数据库的任意操作. SQL注入的分类 按变量类型分:数字型和字符型 按HTT ...

  2. mysql数据库蛛_【揭秘】百度蜘蛛的七大特性

    揭秘百度蜘蛛的七大特性!想要做好百度优化就必须先养好百度蜘蛛!那么如何饲养百度蜘蛛呢?下面了解百度蜘蛛七大特性. 第一:蜘蛛人嗅觉很强而且非常在乎第一印象. 网站开通后,蜘蛛人很快就会嗅到前来拜访.然 ...

  3. 根服务器能当蜘蛛种子网站吗,网站被对方镜像有什么危害,该怎么处理?_蜘蛛技巧_超级蜘蛛池...

    镜像网站对于企业网站来说,危害是很大,自己这边刚发布文章,那边几秒就复制过去了,如果别人的权重较高,收录也比你网站快,那我们发布的文章就不收录.做镜像站不利于SEO行业的发展.首先镜像网站是将一个完全 ...

  4. 秒收蜘蛛池超级蜘蛛池之百度秒收秒排名的做法

    搜狗蜘蛛池,可以让新站快速收录,已经收录的网站使用超级蜘蛛池可以增加网站收录,提升网站排名.搜狗蜘蛛池,指的就是做大量站点,并作为自己的外链资源,从而让搜索引擎收录加快收录.简单而言,搜狗蜘蛛池就是一 ...

  5. 2022最新超级蜘蛛池站群优化网站系统源码

    介绍: 2022最新超级蜘蛛池站群优化网站系统源码,程序支持自动采集,高效化的优化利用PHP性能,使得运行流畅稳定. 有内容无缓存刷新不变功能,节省硬盘,防止搜索引擎识别蜘蛛池,后台功能非常强大. 可 ...

  6. 共享超级蜘蛛池,使用经验和技巧。

    共享超级蜘蛛池,使用经验和技巧. 网络优质资源一直是稀缺的,希望获得程序的朋友,不要随意到处分享,再牛逼的程序也有烂大街一天,尽量让这一天晚一点到来. 小红帽蜘蛛池 一.关于域名的数量和选择问题,这里 ...

  7. 2022最新超级蜘蛛池站群优化网站源码下载

    介绍: 2022最新超级蜘蛛池站群优化网站系统源码下载,程序支持自动采集,高效化的优化利用PHP性能,使得运行流畅稳定. 有内容无缓存刷新不变功能,节省硬盘,防止搜索引擎识别蜘蛛池,后台功能非常强大, ...

  8. 视频教程-赵强老师:Oracle数据库从10g到11g(4)PL/SQL编程基础-Oracle

    赵强老师:Oracle数据库从10g到11g(4)PL/SQL编程基础 毕业于清华大学,拥有超过13年的工作经验. Oracle认证讲师,拥有6年以上授课经验.精通Oracle数据库.中间(Weblo ...

  9. access 链接mysql数据库教程_如何在Access中插入超级链接

    要向数据库中添加超级链接,要经过两个步骤,一是在表中定义字段类型为超级链接,一是向此字段中添加数据. 要在表中定义字段类型为超级链接,可以按下面的步骤操作: (1)打开数据库,选择要在数据库窗口中包含 ...

最新文章

  1. oracle阻塞查询,oracle 查询阻塞的sql语句
  2. Mysql性能调优工具Explain结合语句讲解
  3. 复制(Copying)
  4. 前端学习(2999):vue+element今日头条管理--element导入
  5. C++在类中能定义本身类型的成员
  6. Fortinet推出集成化SD-WAN解决方案
  7. lambda表达式 java求和_java 8 stream、lambda表达式对list操作分组、过滤、求和、最值、排序、去重...
  8. Oracle中connect by...start with...的使用
  9. java中如何获得屏幕的宽度和高度,android-如何获取屏幕的宽度和高度
  10. 虚拟大师怎么修改手机_怎么修改手机应用名称
  11. win10系统任务栏不显示最小化窗口的处理步骤
  12. 怀旧服ouf头像插件_wow怀旧服头像美化插件下载
  13. 管理:重要性影响力方格
  14. 恢复扩容U盘实际容量 检查正版U盘 U盘量产工具 U盘修复工具使用方法
  15. 图书管理系统设计总结与心得
  16. [转载]《博客园精华集》WF筛选结果(共39篇)
  17. 杭州公积金修改手机号信息
  18. 【数理知识】kronecker 克罗内克积
  19. pycharm设置ctrl+滚轮实现字体缩放
  20. 思科三层交换机配置DHCP中继

热门文章

  1. spss--K_means快速聚类(随笔笔记)以及和Python实现K_means聚类的比较
  2. 电工电子技术------戴维南定理
  3. 关闭网络防火墙后,依然不能连同某端口
  4. linux7系统改成中文,centos7修改系统语言为简体中文
  5. 《美国丽人》:玫瑰绽放在废墟上 (转)
  6. 交错CRM BOOST PFC仿真(三)——PSIM
  7. 如何提取QQ好友的QQ头像,关于好友头像的复制
  8. 10.打家劫舍 III
  9. java过滤%3c p%3e标签_解决:ajax 和 链接传值传不了等特殊字符
  10. centos 配置bond_Centos系统配置bond0