扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:赛迪网 90310 来源:天新网 2008年3月25日
关键字: Mssql SQL SQL Server
很多人都知道在一般的多用户应用系统中,只有拥有正确的用户名和密码的用户才能进入该系统。我们通常需要编写用户登录窗口来控制用户使用该系统,在下文中,我们将会了解到不正确地编写SQL语句将会导致系统的不安全。注释:本文以Visual Basic+ADO为例。
一、漏洞的产生
用于登录的表
Users(name,pwd)
建立一个窗体Frmlogin,其上有两个文本框Text1,Text2和两个命令按钮cmdok,cmdexit。两个文本框分别用于让用户输入用户名和密码,两个命令按钮用于“登录”和“退出”。
1、定义Ado Connection对象和ADO RecordSet对象:
|
2、在Form_Load中进行数据库连接:
|
运行该程序,看起来这样做没有什么问题,但是当在Text1中输入任意字符串(如123),在Text2中输入a' or 'a'='a时,我们来看sqlstr此时的值:
|
执行这样一个SQL语句,由于or之后的'a'='a'为真值,只要users表中有记录,则它的返回的eof值一定为False,这样就轻易地绕过了系统对于用户和密码的验证。
二、漏洞的主要特点
在网络中,以上的问题尤为突出,在许多网站中都能使用这种方式进入需要进行用户名和密码验证的系统。这样的SQL漏洞具有以下的特点:
1、与编程语言或技术无关
无论是使用VB、Delphi还是ASP、JSP。
2、隐蔽性
现有的系统中有相当一部分存在着这个漏洞,而且不易觉察。
3、危害性
三、解决漏洞的方法
1、控制密码中不能出现空格。
2、对密码采用加密方式。
这里要注意的是,加密不能采用过于简单的算法,因为过于简单的算法会让人能够构造出形如a' or 'a'='a的密文,从而进入系统。
3、将用户验证和密码验证分开来做,先进行用户验证,如果用户存在,再进行密码验证,这样也能解决此问题。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者