首页 > 其他类型 > 穿越柯南世界成为尾兽 > 第19章 最好写的一集

第19章 最好写的一集(第2/2 页)

目录
最新其他类型小说: 听懂毛茸茸说话后,我带飞祖国成为地府公务员,我爆红阴阳两界疯批娇弱二皇子和表里如一医仙末世降临?我父母重生带我躺赢闻昭疯批师姐,又是风韵犹存的一天走向深蓝(幻想小说)六零:换亲后我是大院一霸快穿:偏执男主强宠宿主第一人狄仁杰之神龙之变末日降临:觉醒九尾狐血脉系统:抽卡进行中大唐超时空:晋阳公主被我宠坏了情深误浮华九十年代一心想当包租婆火影之我重生为宇智波佐助绝了!异能大佬她惊艳全场!妖娆美人好孕,绝嗣男主喜若狂!血垚情我的女友是只蚊子

始,还有大把的时间去升级内网,这笔钱让谁挣不是挣,不如便宜自己。

他打开一个文档,开始一边截屏一边写着改进建议。比如当前这个SQL注入漏洞,作为既常见又危害性极大的网络安全漏洞,改进起来也是首当其冲。不对用户输入的数据进行正确的验证,当恶意用户在输入字段中注入恶意的SQL代码时,数据库中的数据就会被篡改或泄露。

比如现在——

秋原和光在网站的登录界面点击了用户名的输入框,写下一行SQL代码。

本来正常的SQL查询可能是这样的:“SELECT * FROM users WHERE username='输入的用户名' AND password='输入的密码';”

然而秋原和光在用户名字段中输入了 “ OR 1=1 --”。道理很容易理解,本来登录的过程,就可以理解成一个系统判断用户名和登录密码是否正确的过程,现在字段变成了一个随意的密码或者1=1,因为1=1是恒成立的,所以这段语句无论怎么判断都是对的,系统就会放行。其中“--” 是SQL中的注释符号,它后面的所有内容都会被忽略。

这样秋原和光就可以绕过身份验证,登录到组织内网。当然同时也可以通过更改注入语句来获取组织的更多信息。秋原和光暂时无意与琴酒为敌,所以并没有作进一步攻击。

秋原和光在文档里,简单讲述了漏洞的原理,随后继续补充道:

“为了防止SQL注入漏洞,开发人员应该对用户输入进行有效的验证和过滤。最常见的防御方法是使用参数化查询或预编译查询来避免将用户输入作为SQL查询的一部分。”

就这样一直列举了数十条漏洞,秋原才松了一口气,把文档打包放进了磁片。

伸了个懒腰,秋原拿出手机,拨通了琴酒的电话。

本章未完,请点击下一章继续阅读!若浏览器显示没有新章节了,请尝试点击右上角↗️或右下角↘️的菜单,退出阅读模式即可,谢谢!

本章未完,点击下一页继续。

目录
推荐阅读: 穿越到柯南世界被人认为神经病 穿越到柯南系统的小说 穿越到柯南世界成为罪犯 穿越到柯南的世界被误以为是犯人 穿越到柯南世界会怎么样 穿越到柯南的世界会怎么样 穿越柯南世界成为尾兽

相关推荐: 再少年  十代目的招财弟弟  淫欲复仇记(高H)【繁体】  灏颜春(骨科H)  副总夫人50  被组团攻略的灭世boss 

返回顶部