最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL約束攻擊的原理和復現(xiàn)方式

 更新時間:2023年11月13日 08:37:22   作者:bouIevard  
這篇文章主要介紹了MySQL約束攻擊的原理和復現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助,

MySQL約束攻擊的原理和復現(xiàn)

在MySQL數(shù)據(jù)庫中,數(shù)據(jù)是有字符長度限制的。

對于下面這個數(shù)據(jù)庫:

 username和password的限制都是設置為15個字符。

當嘗試注冊一個超過15字的字符串時,系統(tǒng)就會報錯。

這是由于在MySQL環(huán)境變量sql_mode中添加了STRICT_TRANS_TABLES字樣,規(guī)定了嚴格模式。

但如果有些數(shù)據(jù)庫沒有設置嚴格模式,系統(tǒng)就會對輸入的非法字符串進行轉換,

出現(xiàn)了SQL約束攻擊

在SQL注冊的時候,是不能夠注冊已經(jīng)存在的用戶名的(即使在后面加空格也不可以),但是可以考慮創(chuàng)建一個名字叫‘admin 1’的超長字符串用戶,在SQL比對時,它顯然是和admin不同的(因為末尾有一個1,所以空格是有效的),但是在非嚴格模式下,SQL會去掉后面多余的字符,將“admin ”注冊到用戶中,

數(shù)據(jù)庫就變成了這樣:

發(fā)現(xiàn)數(shù)據(jù)庫中出現(xiàn)了兩個admin,然后再使用admin、mypass登陸,由于比對的時候,末尾的空格是被忽略掉的,所以就成功登入了admin。

總結

如有錯誤或未考慮完全的地方,望不吝賜教

相關文章

最新評論

喀喇沁旗| 吴旗县| 育儿| 皋兰县| 台前县| 娄底市| 保靖县| 贡山| 汾阳市| 沈阳市| 侯马市| 杭州市| 沽源县| 普兰县| 陆川县| 平顶山市| 泰和县| 乐陵市| 鄂托克前旗| 乌什县| 蓝山县| 浮山县| 盐边县| 竹溪县| 苗栗县| 安仁县| 辽源市| 梓潼县| 苏尼特右旗| 文水县| 永兴县| 鲜城| 宜昌市| 阿瓦提县| 会理县| 七台河市| 民乐县| 开封市| 九寨沟县| 阿拉善右旗| 云阳县|