發表文章

目前顯示的是有「開發工具類-MSSQL-攻擊行為」標籤的文章

自救必看三大準則

SQL 資料隱碼攻擊 SQL injection

圖片
Structured Query Language(SQL)常使用於 database 系統中,包括 Microsoft SQL server、Oracle、MySQL、Microsoft Access等,透過 SQL 語法對於資料的儲存、擷取、連結、備份等等皆十分方便,常見使用於倉管、電子商務系統等。然而在 SQL 語法中常會出現攻擊者可以透過更改語法邏輯或加入特殊指令的方式,在未設定過濾惡意程式碼的情況下,資料庫伺服器(DataBase)會直接接收使用者所輸入的 SQL 指令並執行攻擊代碼,使攻擊者能夠取得最高權限,得以擅自竊取、修改、挪動或刪除資料的可能。此類漏洞無疑的會對公司或商號造成相當大的損傷。 舉例而言: 若今天我們透過 ASP 語法去組成 SQL Query statement 以供訪問者作產品查詢,範例語法如下 sql_query = "SELECT ProductName, ProductDescription FROM Products WHERE ProductNumber = " & Request.QueryString( "ProductID" ) 其中 SELECT ProductName, ProductDescription FROM Products 表示從  Products  列表(Table)中列舉出 產品名稱(ProductName)與產品描述(ProductDescription)兩個 Columns 的內容。 而 WHERE ProductNumber = " & Request.QueryString("ProductID") 則是當產品編號(ProductNumber)會從取值並列出符合該值的 ProductName 與 ProductDescription。 其中 & Request.QueryString("ProductID") 是 ASP 語法,取值後接到  ProductNumber = 後面。 屬於一種相當常見的 SQL Query statement。 範例 URL 如下: http: //www.mydomain.com/products/produ...