程序员漫画,数据库注入式攻击

数据库
今天我们看一幅数据库注入式攻击的漫画。记得上大三那会儿,我们的老师还让我们用一条语句直接在学校官网,直接拿到学校所有录取的新生详细信息,我当时试了试,很多学校的官网都可以。不过方正教务系统攻击不进去,输入完了直接告诉我IP已经被记录。好了,废话不多说,看漫画。

今天我们看一幅数据库注入式攻击的漫画。记得上大三那会儿,我们的老师还让我们用一条语句直接在学校官网,直接拿到学校所有录取的新生详细信息,我当时试了试,很多学校的官网都可以。不过方正教务系统攻击不进去,输入完了直接告诉我IP已经被记录。好了,废话不多说,看漫画。

 

[[207093]]

[[207094]]

 

 

看漫画的上半部分。一个小男孩跑去给医生打了一针后开开心心的回去了。我称之为医生对小男孩进行了一次操作。

 

[[207095]]

 

回家后,小男孩发现。我的桌子(table 又指表,传说中的老外的一语双关)没拉。为什么回去发现我的表没了呢?

 

[[207096]]

 

仔细想想,医生打的那针可能不是普通的针,居然是一条SQL语句。此处暗讽,在数据库操作中,我们直接将用户输入的数据进行拼装SQL语句,带来的安全性问题。举个列子:我们需要更新张三的分数。我们等待用户输入如果程序没有实施类型强制,就会发生这种形式的注入攻击,例如:UPDATE subject SET score= ? where name = 'zhang3'如果成绩被恶意伪造为100; DROP TABLE users #此时SQL语句就会发生变化UPDATE subject SET score= 100; DROP TABLE users; # where name = 'zhang3'它会将“users”表从数据库中删除 

 

 

责任编辑:庞桂玉 来源: 华清远见
相关推荐

2011-04-28 09:26:06

程序员

2013-06-28 13:28:09

2013-10-29 10:24:31

程序员漫画

2020-11-18 10:41:44

程序员流程监控

2012-03-19 09:31:44

程序员

2012-03-15 09:15:36

程序员

2013-10-08 09:34:57

编程漫画编程漫画

2014-07-30 13:44:57

2012-08-30 09:29:34

2019-08-16 09:12:59

数据库PostgreSQL Oracle

2015-03-25 13:16:55

SQL Server数据库安全开发人员

2013-10-17 11:15:19

2015-08-24 09:08:35

程序员难忘时刻

2020-11-04 17:03:09

程序员幸福指数

2009-09-27 09:39:19

2020-09-07 07:36:32

数据库集群程序员

2021-11-10 09:19:42

数据库程序员性能

2022-09-04 19:43:05

程序员数据库

2016-11-11 18:10:37

程序员脱单双十一

2020-08-07 08:13:08

SQL攻击模式
点赞
收藏

51CTO技术栈公众号