SQL Injection을 우회 할 수 있습니까?`mysql_real_escape_string ()``문자 인코딩 문제로 인해`가 있습니까?
문자 인코딩 문제를 사용하여 mysql_real_escape_string()
의 SQL 삽입 우회
mysql_real_escape_string()
함수는 SQL 삽입을 방지하지만 특정 상황에서는 우회될 수 있습니다.
다음 PHP 코드를 고려해보세요.
$login = mysql_real_escape_string(GetFromPost('login')); $password = mysql_real_escape_string(GetFromPost('password')); $sql = "SELECT * FROM table WHERE login='$login' AND password='$password'";
이 코드는 안전해 보이지만 문자 집합 인코딩의 극단적인 경우로 인해 악용될 수 있습니다.
공격방식 :
공격은 다음 단계를 따릅니다.
- 문자 집합 설정: 동일한 바이트 시퀀스가 비ASCII 문자와 ASCII 백슬래시('')를 모두 나타내는 인코딩(예: gbk)을 선택합니다.
- 페이로드 구성: 유효하지 않은 멀티바이트 문자가 포함된 신중하게 구성된 페이로드를 사용하여 마지막 바이트가 ASCII 백슬래시를 나타내도록 하세요.
-
이
mysql_real_escape_string()
을 호출합니다. 클라이언트는 연결이 다른 문자 세트(예: latin1)를 사용하고 있다고 생각하므로mysql_real_escape_string()
는 작은따옴표 앞에 백슬래시를 삽입하여 구문적으로 유효한 문자열을 생성합니다. - 쿼리 제출: 이스케이프된 페이로드는 SQL 문의 일부가 되어 공격자가 의도한 보호를 우회할 수 있게 해줍니다.
작동 방식:
핵심 문제는 서버가 기대하는 문자 집합이 클라이언트가 생각하는 문자 집합과 일치하지 않는다는 것입니다. mysql_real_escape_string()
은 클라이언트가 설정한 연결 인코딩에 따라 이스케이프되지만 SET NAMES
대신 mysql_set_charset()
을 사용하는 경우를 포함하여 일부 경우 유효하지 않은 멀티바이트 문자를 단일 바이트로 처리합니다.
결과:
이 공격은 시뮬레이션된 준비된 문이 비활성화된 경우에도 PDO의 시뮬레이션된 준비된 문을 우회할 수 있습니다.
해결책:
utf8mb4 또는 utf8과 같이 취약하지 않은 문자 세트를 사용하면 이 문제를 완화할 수 있습니다. NO_BACKSLASH_ESCAPES SQL 모드를 활성화하면 보호도 제공됩니다.
안전한 예:
항상 mysql_set_charset()
또는 PDO의 DSN 문자 집합 매개변수를 사용하여 문자 집합을 올바르게 설정하세요. MySQLi의 실제 준비된 명령문도 이 공격에 면역됩니다.
결론:
mysql_real_escape_string()
은 일반적으로 강력한 보호 기능을 제공하지만, SQL 삽입에 대한 완전한 보호를 보장하려면 이와 같은 잠재적인 극단적인 경우를 인식하는 것이 중요합니다.
위 내용은 SQL Injection을 우회 할 수 있습니까?`mysql_real_escape_string ()``문자 인코딩 문제로 인해`가 있습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

mysqlStringTypESmpactStorageAndperformanceAsfollows : 1) charisfixed, adlaysamestoragespace.

mysqlstringtypesincludevarchar, text, char, enum, and set.1) varcharisversatileforvariable-lengthstringsupciedlimit.2) textisidealforlargetextStorage whithoudfinedlength.3) charisfixed, witableforconsistentDatalikecodes.4)

mysqloffersvariousstringdatatatypes : 1) charfixed-lengthstrings, 2) varcharforvariable-lengthtext, 3) binaryandvarbinaryforbinarydata, 4) blobandtextforlargedata 및 5) enumandsetforcontrolledInput.achtolledinput.CheachorciCificusessandperististicatististicatististics

ToadDuserSinMySqleFeffectially, 다음에 따르면, 다음 사항을 따르십시오

toaddanewuser와 함께 complexpermissionsinmysql, followthesesteps : 1) createShereuser'NewUser '@'localhost'Identifiedby'pa ssword ';. 2) grantreadaccesstoalltablesin'mydatabase'withgrantselectonmydatabase.to'newuser'@'localhost';. 3) GrantWriteAccessto '

MySQL의 문자열 데이터 유형에는 char, varchar, binary, varbinary, blob 및 텍스트가 포함됩니다. 콜라이트는 문자열의 비교와 분류를 결정합니다. 1. 차량은 고정 길이 스트링에 적합하고 Varchar는 가변 길이 스트링에 적합합니다. 2. 이진 및 바이너리는 이진 데이터에 사용되며 Blob 및 텍스트는 큰 객체 데이터에 사용됩니다. 3. UTF8MB4_UNICODE_CI와 같은 정렬 규칙은 상류 및 소문자를 무시하며 사용자 이름에 적합합니다. UTF8MB4_BIN은 사례에 민감하며 정확한 비교가 필요한 필드에 적합합니다.

가장 좋은 mysqlvarchar 열 길이 선택은 데이터 분석을 기반으로하고, 향후 성장을 고려하고, 성능 영향을 평가하고, 문자 세트 요구 사항을 기반으로해야합니다. 1) 일반적인 길이를 결정하기 위해 데이터를 분석합니다. 2) 미래 확장 공간을 예약하십시오. 3) 성능에 대한 큰 길이의 영향에주의를 기울이십시오. 4) 문자 세트가 스토리지에 미치는 영향을 고려하십시오. 이러한 단계를 통해 데이터베이스의 효율성과 확장 성을 최적화 할 수 있습니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

SecList
SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

mPDF
mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음