在web开发中你不得不注意的安全验证问题#1-SQL

前言

随着WEB开发的发展如日中天,越来越多的程序猿加入这个行列,尤其是在大型项目团队开发的过程中,程序员们的水平参差不齐。导致各种各样的安全验证不严密导致各种问题。正如那句话所说,水桶能装水的多少不取决于最高的挡板,而是最低的挡板。

那今天我就给大家演示一下常见的安全问题SQL的形成原因和预防。

环境准备

我本来打算用java做实验的,考虑到PHP的话比较快,就用PHP演示吧。

下面是我连接数据库的代码以及数据库的内容。文件名sql.php

<?php
	$conn=mysql_connect('localhost','root','root') or die("数据库连接失败");
	mysql_query("set names gb2312");
	mysql_select_db("mytest");
	$id=$_GET['id'];
	$sql2="select * from user where id =".$id;
	$result2=mysql_query($sql2);
	while($alluser=mysql_fetch_array($result2))
	{
		echo $alluser["name"]."==>".$alluser["school"]."<br>";
	}
	mysql_close($conn);
 ?>

这是很常见的连接数据库代码,数据库中有三个字段分别是id title content

那我们访问我们的地址

http://127.0.0.1/safe/sql.php?id=1

从数据库中读取id为1的内容,并输入到页面。

访问正常.那么如果我们构造URL成这个样子呢?

http://127.0.0.1/safe/sql.php?id=1 and 1=1          //这个是显示正常的,意思是把and后的也一起查询。1=1显然成立

http://127.0.0.1/safe/sql.php?id=1 and 1=2         //这个是显示不正常的,意思是把and后的也一起查询。1=2显然不成立

结果如下图

这样是很明显有SQL注入的漏洞的。

你以为这个漏洞没什么影响么?那你大错特错了。

稍微有点数据库的知识就可以构造一下查询的语句

如上可看到,我们用order这个方法的时候,可以猜测到一共有多少字段,很显然3个是正确的。

那么接下来可以用union来连接查询,前提知道管理员表名。

构造URL如下

http://127.0.0.1/safe/sql.php?id=1 union select 1,2,3 from admin

这可能需要一点数据库知识,意思是连接查询,可将显示位输出到当前页面。

结果如下

很显然多出了一个1和2的显示位,那么就可以得到敏感信息了。

构造如下

127.0.0.1/safe/sql.php?id=1 union select username,password,3 from admin

意思不在累述。

结果如下

这样你的后台管理账号和密码就被显示出来了,如果你的项目后台被别人登陆,后果不堪设想!

PS:本文只是为提高程序猿的安全意识,加强安全防护,请不要用于非法用途!由于水平有限,本文只做抛砖引玉,转载请注明出处,谢谢。

那么怎么预防这个问题呢?这个也是很简单的,只要在GET或POST中过滤一下参数就可以了。用正则表达式或者其他都是可以的。目前的很多框架都是已经过滤的,具体怎么用就交给你自己了哦。实在不会的话可以留言。

在web开发中你不得不注意的安全验证问题#1-SQL

时间: 2024-10-03 22:53:53

在web开发中你不得不注意的安全验证问题#1-SQL的相关文章

在web开发中你不得不注意的安全验证问题#2-XSS

前言 XSS又叫CSS (Cross Site Script) ,跨站脚本攻击. 恶意攻击者往Web页面里插入恶意html代码.当用户浏览该页之时,嵌入当中Web里面的html代码会被运行,从而达到恶意攻击用户的特殊目的. 环境准备 和前几次一样,还是用PHP来做演示吧.由于XSS的产生是伴随着输入和输出的,所以自己随便写了个留言板的小应用. 可能写的不是非常完好.仅仅是提供測试使用而已. 留言板代码(有兴趣的能够測试) index.html <!DOCTYPE html PUBLIC "

等价类测试——Web开发中对于用户名输入的合法性验证

问题描述:  允许1到6个英文字符或数字,按OK结束 有效等价类: 长度:1到6 字符:a-z,A-Z,0-9 无效等价类: 长度:0,7 字符:英文/数字以外字符,控制字符,标点符号 可得出: 有效等价类 无效等价类 length:1-6             length: ..-0&&7-..     char:  a-z&&A-Z&&0-9 char:    others 所采用的测试用例及结果: 测试用例                     

Web开发中 前端路由 实现的几种方式和适用场景

浅析Web开发中前端路由实现的几种方式 主题 Web开发 故事从名叫Oliver的绿箭虾`说起,这位大虾酷爱社交网站,一天他打开了 Twitter ,从发过的tweets的选项卡一路切到followers选项卡,Oliver发现页面的内容变化了,URL也变化了,但为什么页面没有闪烁刷新呢?于是Oliver打开的网络监控器(没错,Oliver是个程序员),他惊讶地发现在切换选项卡时,只有几个XHR请求发生,但页面的URL却在对应着变化,这让Oliver不得不去思考这一机制的原因- 叙事体故事讲完,

浅析Web开发中前端路由实现的几种方式

故事从名叫Oliver的绿箭虾`说起,这位大虾酷爱社交网站,一天他打开了 Twitter ,从发过的tweets的选项卡一路切到followers选项卡,Oliver发现页面的内容变化了,URL也变化了,但为什么页面没有闪烁刷新呢?于是Oliver打开的网络监控器(没错,Oliver是个程序员),他惊讶地发现在切换选项卡时,只有几个XHR请求发生,但页面的URL却在对应着变化,这让Oliver不得不去思考这一机制的原因… 叙事体故事讲完,进入正题.首先,我们知道传统而经典的Web开发中,服务器端

[Java Web]2\Web开发中的一些架构

1.企业开发架构: 企业平台开发大量采用B/S开发模式,不管采用何种动态Web实现手段,其操作形式都是一样的,其核心操作的大部分都是围绕着数据库进行的.但是如果使用编程语言进行数据库开发,要涉及很多诸如事务.安全等操作问题,所以现在开发往往要通过中间件进行过渡,即,程序运行在中间件上,并通过中间件进行操作系统的操作,而具体一些相关的处理,如事务.安全等完全由中间件来负责,这样程序员只要完成具体的功能开发即可. 2.Java EE架构: Java EE 是在 Java SE 的基础上构建的,.NE

Web开发中的18个关键性错误

前几年,我有机会能参与一些有趣的项目,并且独立完成开发.升级.重构以及新功能的开发等工作. 本文总结了一些PHP程序员在Web开发中经常 忽略的关键错误,尤其是在处理中大型的项目上问题更为突出.典型的错误表现在不能很好区分各种开发环境和没有使用缓存和备份等. 下面以PHP为例,但是其核心思想对每一个Web程序员都是适用的. 应用程序级别的错误 1.在开发阶段关闭了错误报告 我唯一想问的是:为什么?为什么在开发的时候要关闭错误报告? PHP有很多级别的错误报告,在开发阶段我们必须将它们全部开启.

Web 开发中 20 个很有用的 CSS 库

转自:http://www.oschina.net/translate/css-libraries-for-developers 在过去的几年中,CSS已经成为一大部分开发者和设计者的最爱,因为它提供了一系列功能和特性.每个月都有无数个围绕CSS的工具被开发者发布以简化WEB开发.像CSS 库,框架,应用这样的工具能够为开发者做很多事,而且可以使开发者创造出创新立异的WEB应用. 在这篇文件章中我们找到了一系列对开发者有用的CSS库,它们能帮助开发者在一定的期限内取得有创造性和创新性的成果.我们

Web 开发中很实用的10个效果【附源码下载】

在工作中,我们可能会用到各种交互效果.而这些效果在平常翻看文章的时候碰到很多,但是一时半会又想不起来在哪,所以养成知识整理的习惯是很有必要的.这篇文章给大家推荐10个在 Web 开发中很有用的效果,记得收藏:) 超炫的页面切换动画效果 今天我们想与大家分享一组创意的页面切换熊效果集合.我们已经在示例中罗列了一组动画,可以被应用到页面切换过程中,创造出很有趣的导航效果. 立即下载      在线演示 美!视差滚动在图片滑块中的应用 视差滚动(Parallax Scrolling)已经被广泛应用于网

如何OE开发中实现一个在web开发中的小效果

近期公司里面有一个需求,就是当业务人员点击订单列表中的某一条时希望打开一个新的窗口动作,然后把这一条记录中的某些值带过去,这样一个效果在web开发中很简单,或许就是分分钟的事情.但是在客户端这种开发中确实不易,尤其是OpenERP这种有诸多限制的框架里面. 那么如何实现呢? 这个地方我的想法主要分两步:1.打开一个新的窗口(Form视图的)2.把值带入到新的窗口里面. 第一步里面我按日常的操作在view里面创建一个向导(wizard),然后给name和id赋值,然后在创建一个wizard文件(名