温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

是什么导致SQL注入漏洞出现

发布时间:2026-09-25 22:19:41 来源:亿速云 阅读:85 作者:小樊 栏目:数据库

SQL 注入(SQL Injection)漏洞的出现,本质上是程序没有正确地处理用户输入,直接把用户输入拼接到 SQL 语句中执行。下面从原理、原因和示例三个层面说明。


一、根本原因

用户输入被当作“代码”而不是“数据”来执行。

在 SQL 中:

  • 数据:应该被严格限制(如字符串、数字)
  • 代码:控制数据库逻辑(如 OR 1=1、DROP TABLE)

当用户输入没有被正确区分和过滤,攻击者就可以“改写”原本的 SQL 逻辑。


二、常见导致 SQL 注入的原因

1. 字符串拼接 SQL(最常见)

sql = "SELECT * FROM user WHERE name = '" + username + "'"

如果用户输入:

' OR '1'='1

最终 SQL 变成:

SELECT * FROM user WHERE name = '' OR '1'='1'

条件永远成立,绕过认证。


2. 未使用参数化查询(预编译)

❌ 错误方式:

Statement stmt = conn.createStatement();
stmt.execute("SELECT * FROM user WHERE id = " + id);

✅ 正确方式(防注入):

PreparedStatement ps = conn.prepareStatement(
    "SELECT * FROM user WHERE id = ?");
ps.setInt(1, id);

3. 对输入过滤不充分

  • 只过滤 select、drop 等关键词
  • 使用黑名单而非白名单
  • 忽略了编码、注释符(--、#)、十六进制等绕过方式

4. 错误信息直接暴露

  • 把数据库报错返回给前端
  • 攻击者可通过报错推断表结构、字段名

5. 动态表名 / 字段名拼接

"ORDER BY " + columnName

表名、列名无法参数化,必须白名单校验。


6. 二阶 SQL 注入(存储型)

  1. 恶意输入先被“安全”存入数据库
  2. 后续逻辑再拼接到 SQL 中执行

例子:

  • 注册用户名:admin' --
  • 后台逻辑用该用户名拼接 SQL

三、典型危害

  • 绕过登录
  • 窃取、篡改、删除数据
  • 脱库(拖库)
  • 获取服务器权限(结合 xp_cmdshell 等)

四、如何防止(简答)

✅ 使用参数化查询 / 预编译语句
✅ 最小权限数据库账号
✅ 输入校验(白名单)
✅ 关闭详细错误回显
✅ 使用 ORM(如 MyBatis、Hibernate,但别乱写 ${})


如果你愿意,我也可以:

  • 用 具体语言示例(Java / Python / PHP)
  • 讲 SQL 注入实战流程
  • 或帮你 检查一段代码是否有注入风险
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI
助
手