1 / 2
文档名称:

php中sql注入漏洞学习笔记.doc

格式:doc   大小:204KB   页数:2页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

php中sql注入漏洞学习笔记.doc

上传人:花花世界 2018/12/4 文件大小:204 KB

下载得到文件列表

php中sql注入漏洞学习笔记.doc

文档介绍

文档介绍:小心自己被攻击:
攻击
①$sql="select * from users where username='$username' and password='$password'";
万能密码:aa’or 1=’1
$sql="select * from users where username='$username' and password=' aa’or 1=’1'";
万能用户名:xx’ union select * from users/*
$sql="select * from users where username=' xx’ union select * from users/*' and password='$password'";
②$sql="select * from users where username=$username and password=$password";
Mysql会把输入当做数值对待。
万能密码:用户名随便前些一个数字,密码用这个:56 union select * from users;
万能用户名:56 union select * from users/* 密码随便输入
防守:
服务器防范:在服务器端配置:magic_quotes_gpc设置为on,
第一种攻击就会失效。如果我们的magic_quotes_gpc设置为on,服务器就会对所有的‘加入转义\’,name=’123’,则会变为:\
’123\’;
第二种攻击仍然会生效。因为攻击中无‘的存在。高手会用char()去修改
代码防范:
常用的方案:
密码比对:
思想是通过用户输入的用户名去查询数据库,如果查到了用户所对应的密码,则和用户输入的密码进行不对,相同则说明该用户合法。不同则不合法。
pdo方式
php data object
相当于数据库的抽象层
启用pdo,
别让他人成为你的超级管理员:

最近更新

宣传方案策划集锦10篇(全文共12873字) 4页

历年高考英语阅读 4页

异构数据源连接引擎的研究与实现的开题报告 2页

幼儿园建筑安全性设计研究的开题报告 2页

干扰素对猪肝脏关键药物代谢酶CYP3A29的表达调.. 2页

左后材料中光涡旋的横移和纵移研究的开题报告.. 2页

山东近岸海域大叶藻的生态学初步研究的开题报.. 2页

北京西城区高三英语一模试卷及答案 19页

尚未开垦的绿洲——玛丽·麦卡锡研究初探的开.. 2页

小麦再生体系及农杆菌介导的遗传转化研究的开.. 2页

小学英语教师TPACK结构研究的开题报告 2页

小学儿童混合情绪理解的发展研究的开题报告 2页

血液净化设备的配-副本111 33页

射频CMOS工艺中可变电容的特性研究及建模的开.. 2页

鹤壁职业技术学院单招考试真题 9页

对外汉语教学中设置专题纪录片课程的初步调查.. 2页

对《Rosauro颤音琴协奏曲》第三乐章的赏析与思.. 2页

辽宁生态工程职业学院2022年单招语文单选试题.. 7页

家猪1317罗伯逊易位染色体着丝粒的研究的开题.. 2页

抑郁症产后分析报告 25页

建筑给排水的方案 2页

部编五年级道法与法治《弘扬优秀家风》教学案.. 7页

管道、箱涵清淤监理细则 15页

大型商场安保实施方案 42页

党小组工作台帐 49页

基督教讲章;悔改的撒该----恩临全家 6页

第九章 地下钱庄与经济犯 32页

读书笔记摘抄大全30篇 26页

两起因开关柜内带电显示器故障引起主变跳闸事.. 4页