文章詳情頁
mysql - 看這條sql有可能被注入嗎
瀏覽:234日期:2022-06-20 14:00:12
問題描述
SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20
$sortField$和$sortOrder$可以寫任意sql
這條sql有被注入的風(fēng)險嗎
問題解答
回答1:只要你直接用變量來生成sql語句,都有被注入的風(fēng)險
SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20
sortField='id'sortOrder='; drop table users; --'
你的sql就會變成
SELECT * FROM table1 where condition1=1 ORDER BY id; drop table users; -- limit 0,20回答2:
你考慮問題的方向不正確。
防注入的正確做法是使用官方驅(qū)動的參數(shù)模式,因為只有官方自己的東西,才知道應(yīng)該怎樣避免被注入。
如果你自己寫SQL,就算現(xiàn)在不被注入,說不定這條鏈路中所涉及的組件,在以后其中某個組件發(fā)生變化,那就會有被注入的風(fēng)險。
回答3:你直接可以拿sqlmap測試一下,它的引擎還是很強大的
相關(guān)文章:
1. 關(guān)docker hub上有些鏡像的tag被標(biāo)記““This image has vulnerabilities””2. docker-compose中volumes的問題3. boot2docker無法啟動4. nignx - docker內(nèi)nginx 80端口被占用5. docker安裝后出現(xiàn)Cannot connect to the Docker daemon.6. dockerfile - 為什么docker容器啟動不了?7. java - SSH框架中寫分頁時service層中不能注入分頁類8. node.js - antdesign怎么集合react-redux對input控件進行初始化賦值9. 關(guān)于docker下的nginx壓力測試10. docker容器呢SSH為什么連不通呢?
排行榜

熱門標(biāo)簽
網(wǎng)公網(wǎng)安備