郑州信息科技中专职业学院中专部

不仅仅统招学历哟

  • 热门专业!
  • 大学校园!
  • 就业保障!
  • 拿学历又能高薪就业,谁能不爱!
了解详情>
郑州北大青鸟翔天信鸽参加“安心学习·放心就业”公约签约仪式

让每一个家庭“安心”、“放心”

  • 教学为本
  • 师爱为魂
  • 安心学习
  • 放心就业
了解详情>
北大青鸟20周年庆典与总部年会郑州翔天信鸽荣获7项荣誉

深耕细作IT职业教育15载

  • 青鸟之星教学质量大奖
  • 卓越风云人物
  • 北大青鸟中心理事会成员
  • 七项荣耀载誉而行!
了解详情>
郑州北大青鸟学员喜获全国IT精英挑战赛冠军

我们教学怎么样

  • 实力见证
  • 网络组一等奖
  • 网络组二等奖
  • 软件组四等奖
  • 200家校区脱颖而出!
了解更多>
北大青鸟荣获315重承诺守信用放心品牌

北大青鸟职业IT20周年

  • 重承诺
  • 守信用
  • 放心品牌
  • 放心学习
  • 靠靠谱谱好就业!
了解更多>
学IT好工作高薪就业

我命由我不由天

  • 学个性的技术
  • 做爱做的事
  • 挣满意的钱
  • 衣食无忧
  • 选择宽且高大尚!
了解更多>
郑州北大青鸟IT培训办学14年

我们靠不靠谱

  • 14年办学
  • 14年磨练
  • 14年成长
  • 14年探索
  • 只为让每个学员成材!
了解更多>
郑州北大青鸟IT培训

不打工也牛掰

  • 好工作
  • 好环境
  • 高薪资
  • 好课程
  • 支持你成为有“钱”人!
了解更多>

学IT就读北大青鸟

  • 好工作
  • 好未来
  • 好老师
  • 好课程
  • 支持你成为受人尊敬的人!
了解更多>
例举SQL语句编写不当导致系统安全隐患
作者: 添加时间:10-13 浏览次数:0

       大家都知道数据库是所有系统中最核心的地方,数据库的安全才是整个系统的安全,那么在数据库设置时该怎样编写才能避免疏漏呢?今天我们河南北大青鸟中心就来给大家例举下SQL语句编写不当可能导致的系统安全隐患!

       在一般的多用户应用系统中,只有拥有正确的用户名和密码的用户才能进入该系统.我们通常需要编写用户登录窗口来控制用户使用该系统,这里以Visual Basic ADO为例:

  一、漏洞的产生

  用于登录的表
   Users(name,pwd)
  建立一个窗体Frmlogin,其上有两个文本框Text1,Text2和两个命令按钮cmdok,cmdexit.两个文本框分别用于让用户输入用户名和密码,两个命令按钮用于“登录”和“退出”.

  1、定义Ado Connection对象和ADO RecordSet对象:
  Option Explicit
  Dim Adocon As ADODB.Connection
  Dim Adors As ADODB.Recordset

  2、在Form_Load中进行数据库连接:
  Set Adocon = New ADODB.Connection
  Adocon.CursorLocation = adUseClient
  adocon.Open "Provider=Microsoft.jet.OLeDB.4.0.1;Data Source=" amp;amp; _
  App.Path amp;amp; " est.mdb;"
  cmdok中的代码
  Dim sqlstr As String
  sqlstr = "select * from usersswheresname='" amp;amp; Text1.Text amp;amp; _
  "' and pwd='" amp;amp; Text2.Text amp;amp; "'"
  Set adors = New ADODB.Recordset
  Set Adors=Adocon.Execute(sqlstr)
  If Adors.Recordcount>0 Then //或If Not Adors.EOF then
  ....
  MsgBox "Pass" //通过验证
  Else
  ...
  MsgBox "Fail" //未通过验证
  End if   
  运行该程序,看起来这样做没有什么问题,但是当在Text1中输入任意字符串(如123),在Text2中输入a' or 'a'='a时,我们来看sqlstr此时的值:
  select * from usersswheresname='123' and pwd='a' or 'a'='a'
  执行这样一个SQL语句,or之后的'a'='a'为真值,只要users表中有记录,则它的返回的eof值一定为False,这样就轻易地绕过了系统对于用户和密码的验证.
  这样的问题将会出现在所有使用select * from usersswheresname='" amp;amp; name amp;amp; "' and pwd='" amp;amp; password amp;amp;"'的各种系统中,无论你是使用那种编程语言.

  二、漏洞的特点
  在网络上,以上问题尤其明显,笔者在许多网站中都发现能使用这种方式进入需要进行用户名和密码验证的系统.这样的一个SQL漏洞具有如下的特点:

  1、与编程语言或技术无关
   无论是使用VB、Delphi还是ASP、JSP.
  2、隐蔽性
  现有的系统中有相当一部分存在着这个漏洞,不易觉察.
  3、危害性
  不需要进行用户名或密码的猜测即可轻易进入系统.

  三、解决漏洞的方法
  1、控制密码中不能出现空格.
  2、对密码采用加密方式.
  这里要提及一点,加密不能采用过于简单的算法,过于简单的算法会让人能够构造出形如a' or 'a'='a的密文,从而进入系统.
  3、将用户验证和密码验证分开来做,先进行用户验证,如果用户存在,再进行密码验证,这样一来也能解决问题.

这些都是基本的安全知识,更多数据库技术分享请链接:http://www.hnbenet.com/sjk/


本文由站河南北大青鸟校区整编而成,如需了解更多IT资讯类的文章、新闻、课程和学习技巧、就业案例、招生详情等问题,可以对在线咨询老师进行一对一问答!


分享到: