9Python全站之路系列之MySQL SL注入
admin
2023-05-19 03:42:05
0

Python全栈之路系列之MySQL SQL注入


SQL注入是一种代码注入技术,过去常常用于***数据驱动性的应用,比如将恶意的SQL代码注入到特定字段用于实施******等。

SQL注入的成功必须借助应用程序的安全漏洞,例如用户输入没有经过正确地过滤(针对某些特定字符串)或者没有特别强调类型的时候,都容易造成异常地执行SQL语句。

SQL注入是网站***中最常用的***技术,但是其实SQL注入可以用来***所有的SQL数据库。


SQL注入的实现

创建SQLdb数据库

CREATE DATABASE SQLdb;

创建user_info

CREATE TABLE `user_info` (
  `id` int(11) NOT NULL AUTO_INCREMENT,
  `username` varchar(32) DEFAULT NULL,
  `password` varchar(32) DEFAULT NULL,
  PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

插入一条用户数据

测试的用户名是ansheng,密码as

insert into user_info(username,password) values("ansheng","as");

Python代码

app.py文件

#!/usr/bin/env python
# -*- coding:utf-8 -*-
import tornado.ioloop
import tornado.web
import pymysql

class LoginHandler(tornado.web.RequestHandler):
    def get(self, *args, **kwargs):
        self.render('login.html')
    def post(self, *args, **kwargs):
        username = self.get_argument('username', None)
        pwd = self.get_argument('pwd', None)
        conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='as', db='sqldb')
        cursor = conn.cursor()
        temp = "select username from user_info where username='%s' and password = '%s'" %(username, pwd,)
        effect_row = cursor.execute(temp)
        result = cursor.fetchone()
        conn.commit()
        cursor.close()
        conn.close()
        if result:
            self.write('登录成功')
        else:
            self.write('登录失败')
            
application = tornado.web.Application([
    (r"/login", LoginHandler),
])


if __name__ == "__main__":
    application.listen(8888)
    tornado.ioloop.IOLoop.instance().start()

HTML代码

login.htmlapp.py文件在同级




    
    Title



    
    
    


演示效果

打开浏览器,输入地址http://127.0.0.1:8888/login

填写内容如下:

用户名:asas ' or 1 = 1-- asd
密码:随便填写一串字母

如图:

9Python全站之路系列之MySQL SL注入

当点击提交的时候是否会跳转到登陆成功页面?如果你的代码和我一样,那么就会跳转到登陆成页面

为什么出现这种问题?

出现这个问题的主要原因就是因为我们使用了字符串拼接的方式来进行SQL指令的拼接。

SQL指令拼接代码

temp = "select username from user_info where username='%s' and password = '%s'" %(username, pwd,)

这是一个正常的SQL拼接出来的结果

select username from user_info where username='ansheng' and password = 'as'

这是一个非正常的SQL拼接出来的结果

select username from user_info where username='asas' or 1 = 1  -- asd' and password = 's'

聪明的你是否已经看到其中的玄机了呢?--

如何防止?

通过Pythonpymysql模块来进行SQL的执行,在pymysql模块内部会自动把”'“(单引号做一个特殊的处理,来预防上述的错误

......
effect_row = cursor.execute("select username from user_info where username='%s' and password = '%s'", (username, pwd))
......

#Python全栈之路 #Sql注入


相关内容

热门资讯

万泰机电取得内齿跳动测量装置专... 国家知识产权局信息显示,万泰机电工业(昆山)有限公司取得一项名为“一种内齿跳动测量装置”的专利,授权...
视频丨观影流量变消费增量 “电... 光影流转赋能消费升级,跨界融合激活增长引擎。截至目前,2026年度全国电影总票房(含预售)已突破14...
备战年底县市选战,国民党拟7月... 海峡导报综合报道 国民党备战年底县市选战,县市长参选人大多已底定,仅剩台北等6县市争取连任的县市长尚...
吴宗宪选战起手式!蒋万安以“宜... 海峡导报综合报道 国民党宜兰县长参选人吴宗宪将于19日在凯旋宴会广场举办首场大型恳托会,台北市长蒋万...
赖清德执政两年,蓝营民代批:对... 海峡导报综合报道 台湾地区领导人赖清德即将执政满两年,国民党民代许宇甄17日表示,检视赖当局过去2年...
数智筑基·港启新篇 达梦数据2... 活动现场 5月15日,达梦数据2026香港新品发布会举行,最新数据库管理系统DM9、新一代数据库一体...
多家银行关停独立信用卡App,... 中国银行本周发布公告,信用卡专属手机应用程序“缤纷生活”将从7月1日起停止服务,此前,多家银行也陆续...
免月租按量计费?联通有低消,移... 新京报贝壳财经讯(记者韦英姿)近日,有消息称“三大运营商即将全面推出免月租、按量计费套餐”,对此,新...
新研究揭示巨型钻石是怎样形成的 南非开普敦大学主导的一项研究就CLIPPIR钻石的形成原因给出新的线索,研究认为这类巨型且罕见的钻石...
水下60米发生了啥?马尔代夫潜... 5名意大利籍潜水者5月14日在马尔代夫潜水遇难后,马尔代夫国防军一名军人在搜救失踪潜水人员时身亡。目...