搜尋

首頁  >  問答  >  主體

mysql - 看这条sql有可能被注入吗

SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

$sortField$$sortOrder$可以写任意sql

这条sql有被注入的风险吗

迷茫迷茫2786 天前664

全部回覆(3)我來回復

  • ringa_lee

    ringa_lee2017-04-17 15:06:00

    只要你直接用變數來產生sql語句,都有被注入的風險

    SELECT * FROM table1 where condition1=1 ORDER BY $sortField$ $sortOrder$ limit 0,20

    sortField="id"
    sortOrder="; drop table users; --"

    你的sql就會變成

    SELECT * FROM table1 where condition1=1 ORDER BY id; drop table users; -- limit 0,20

    回覆
    0
  • 天蓬老师

    天蓬老师2017-04-17 15:06:00

    你考慮問題的方向不正確。

    防注入的正確做法是使用官方驅動的參數模式,因為只有官方自己的東西,才知道應該怎樣避免被注入。

    如果你自己寫SQL,就算現在不被注入,說不定這條連結中所涉及的元件,在以後其中某個元件發生變化,那就會有被注入的風險。

    回覆
    0
  • 怪我咯

    怪我咯2017-04-17 15:06:00

    你直接可以拿sqlmap測試一下,它的引擎還是很強大的

    回覆
    0
  • 取消回覆