分享好友 数据库首页 频道列表

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

数据库其他  2023-02-10 02:480

MySQL数据库-SQL注入和pymysql模块防止SQL注入

SQL注入就是通过SQL语句绕开程序判断,获取到数据库的内容

下面以一个简单的程序登录SQL注入举例:

正常登录

1、数据库有一张会员表

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

 

2、用户输入账号和密码,到数据库查找此用户是否存在,存在登录成功,不存在登录失败

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

 

#!/usr/bin/env python
#coding:utf-8

import tornado.ioloop
import tornado.web                                              #导入tornado模块下的web文件
import pymysql                                                  #导入数据库模块

class khdHandler(tornado.web.RequestHandler):
    def get(self):
        self.render("khd.html")
    def post(self):
        yhm = self.get_argument('yhm')  #接收用户名
        mim = self.get_argument('mim')  #接收密码

        #连接数据库
        conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='279819', db='cshi',charset='utf8')
        # 创建游标
        cursor = conn.cursor()

        temp = "select yhm from yhxx where yhm='%s' and mim='%s'"%(yhm,mim) #字符串拼接SQL查询语句
        print(temp)

        # 执行SQL,并返回收影响行数
        effect_row = cursor.execute(temp)

        shuju = cursor.fetchall()  # 获取游标里的数据
        print(shuju)
        # 提交,不然无法保存新建或者修改的数据
        # conn.commit()

        # 关闭游标
        cursor.close()
        # 关闭连接
        conn.close()
        
        
        if shuju:                       #判断数据库存在用户
            self.write('登录成功')       #登录成功
        else:                           #数据库不存在用户
            self.write('登录失败')       #登录失败


settings = {                                            #html文件归类配置,设置一个字典
    "template_path":"views",                            #键为template_path固定的,值为要存放HTML的文件夹名称
    "static_path":"statics",                            #键为static_path固定的,值为要存放js和css的文件夹名称
}

#路由映射
application = tornado.web.Application([                 #创建一个变量等于tornado.web下的Application方法
    (r"/khd", khdHandler),
],**settings)                                           #将html文件归类配置字典,写在路由映射的第二个参数里

if __name__ == "__main__":
    #内部socket运行起来
    application.listen(8002)                            #设置端口
    tornado.ioloop.IOLoop.instance().start()

 

3、正常登录

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

#!/usr/bin/env python
#coding:utf-8

import tornado.ioloop
import tornado.web                                              #导入tornado模块下的web文件
import pymysql                                                  #导入数据库模块

class khdHandler(tornado.web.RequestHandler):
    def get(self):
        self.render("khd.html")
    def post(self):
        yhm = self.get_argument('yhm')  #接收用户名
        mim = self.get_argument('mim')  #接收密码

        #连接数据库
        conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='279819', db='cshi',charset='utf8')
        # 创建游标
        cursor = conn.cursor()

        temp = "select yhm from yhxx where yhm='%s' and mim='%s'"%(yhm,mim) #字符串拼接SQL查询语句
        print(temp)

        # 执行SQL,并返回收影响行数
        effect_row = cursor.execute(temp)

        shuju = cursor.fetchall()  # 获取游标里的数据
        print(shuju)
        # 提交,不然无法保存新建或者修改的数据
        # conn.commit()

        # 关闭游标
        cursor.close()
        # 关闭连接
        conn.close()


        if shuju:                       #判断数据库存在用户
            self.write('登录成功')       #登录成功
        else:                           #数据库不存在用户
            self.write('登录失败')       #登录失败


settings = {                                            #html文件归类配置,设置一个字典
    "template_path":"views",                            #键为template_path固定的,值为要存放HTML的文件夹名称
    "static_path":"statics",                            #键为static_path固定的,值为要存放js和css的文件夹名称
}

#路由映射
application = tornado.web.Application([                 #创建一个变量等于tornado.web下的Application方法
    (r"/khd", khdHandler),
],**settings)                                           #将html文件归类配置字典,写在路由映射的第二个参数里

if __name__ == "__main__":
    #内部socket运行起来
    application.listen(8002)                            #设置端口
    tornado.ioloop.IOLoop.instance().start()

实际SQL查询语句

select yhm from yhxx where yhm='张三' and mim='123456'

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

数据库返回

(('张三',),)    返回了元祖类型的数据库查到的数据

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

 

 

SQL注入绕开密码

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

实际SQL查询语句

select yhm from yhxx where yhm='张三' -- j' and mim='789'

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

可以看到实际用户密码已经被注释了,也就不起作用了,只要用户名存在就可以登录,对于密码已经失效

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

 

SQL注入绕开用户名和密码

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

实际SQL查询语句

-- 查询yhxx表的yhm字典等于张飞,或者 1 = 1,即使yhm字段没有张飞,也能查询到所有数据
select yhm from yhxx where yhm='张飞' or 1 = 1 -- d' and mim='789'

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

可以看到实际SQL查询语句,已经绕开了用户名和密码,直接获取了全部数据

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

 

 

pymysql模块防止SQL注入

pymysql模块的execute()方法,的参数2 字符串占位符变量,在参数2格式化SQL语句字符串,会自动调用pymysql模块里的mogrify()方法,将第二个参数的字符串里含有'号转化成\号,这样就防止了SQL注入

#!/usr/bin/env python
#coding:utf-8

import tornado.ioloop
import tornado.web                                              #导入tornado模块下的web文件
import pymysql                                                  #导入数据库模块

class khdHandler(tornado.web.RequestHandler):
    def get(self):
        self.render("khd.html")
    def post(self):
        yhm = self.get_argument('yhm')  #接收用户名
        mim = self.get_argument('mim')  #接收密码

        #连接数据库
        conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='279819', db='cshi',charset='utf8')
        # 创建游标
        cursor = conn.cursor()

        #查看execute()方法调用的mogrify()方法,将接收到的数据,会把有'转换成\
        quer = cursor.mogrify("select yhm from yhxx where yhm=%s and mim=%s",(yhm,mim))
        print(quer)


        # 执行SQL,并返回收影响行数
        effect_row = cursor.execute("select yhm from yhxx where yhm=%s and mim=%s",(yhm,mim))

        shuju = cursor.fetchall()  # 获取游标里的数据
        print(shuju)
        # 提交,不然无法保存新建或者修改的数据
        # conn.commit()

        # 关闭游标
        cursor.close()
        # 关闭连接
        conn.close()


        if shuju:                       #判断数据库存在用户
            self.write('登录成功')       #登录成功
        else:                           #数据库不存在用户
            self.write('登录失败')       #登录失败


settings = {                                            #html文件归类配置,设置一个字典
    "template_path":"views",                            #键为template_path固定的,值为要存放HTML的文件夹名称
    "static_path":"statics",                            #键为static_path固定的,值为要存放js和css的文件夹名称
}

#路由映射
application = tornado.web.Application([                 #创建一个变量等于tornado.web下的Application方法
    (r"/khd", khdHandler),
],**settings)                                           #将html文件归类配置字典,写在路由映射的第二个参数里

if __name__ == "__main__":
    #内部socket运行起来
    application.listen(8002)                            #设置端口
    tornado.ioloop.IOLoop.instance().start()

第二百八十一节,MySQL数据库-SQL注入和pymysql模块防止SQL注入

被mogrify()方法,转换后的实际SQL语句

select yhm from yhxx where yhm='张飞\' or 1 = 1 -- d' and mim='123456'

可以看到用户输入的'已经被转换成了\了,这样就防止了SQL注入

 

查看更多关于【数据库其他】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
去重复的sql(Oracle) 去重复的英文
1.利用group by 去重复2.可以利用下面的sql去重复,如下  1) select id,name,sex from (select a.*,row_number() over(partition by a.id,a.set order by name) su from test a ) where su=1  2)select id,name,sex from (select a.*,row_number() over(p

0评论2023-02-10893

Oracle SQL七次提速技巧
以下SQL执行时间按序号递减。1,动态SQL,没有绑定变量,每次执行都做硬解析操作,占用较大的共享池空间,若共享池空间不足,会导致其他SQL语句的解析信息被挤出共享池。create or replace procedure proc1as beginfor i in 1..100000 loop    execute imme

0评论2023-02-10755

SQL ORACLE case when函数用法
case when 用法(1)简单case函数:格式:  case 列名   when 条件值1 then 选项1  when 条件值1 then 选项2......  else 默认值 end例如:  select   case job_level  when '1' then '1111'  when '2' then '2222'   when '3' then '3333

0评论2023-02-10564

mysql下如何执行sql脚本 执行SQL脚本
1.编写sql脚本,假设内容如下:  create database dearabao;  use dearabao;  create table niuzi (name varchar(20));  保存脚本文件,假设我把它保存在F盘的hello world目录下,于是该文件的路径为:F:\hello world\niuzi.sql2.执行sql脚本,可以有2种方法: 

0评论2023-02-10699

MySQL 5.7版本sql_mode=only_full_group_by问题
用到GROUP BY 语句查询时com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException: Expression #2 of SELECT list is not in GROUP BY clause and contains nonaggregated column 'col_user_6.a.START_TIME' which is not functionally dependent on colu

0评论2023-02-10973

Oracle迁移到MySQL性能下降的注意点 oracle数据库迁移需要注意的问题
背景:最近有较多的客户系统由原来由Oracle改造到MySQL后出现了性能问题CPU 100%,或是后台的CRM系统复杂SQL在业务高峰的时候出现堆积导致业务故障。在我的记忆里面淘宝最初从Oracle迁移到MySQL期间也遇到了很多SQL的性能问题,记忆最为深刻的子查询,当初的

0评论2023-02-10580

ORACLE中通过SQL语句(alter table)来增加、删除、修改字段
1.添加字段:alter table  表名  add (字段  字段类型)  [ default  '输入默认值']  [null/not null]  ;2.添加备注:comment on column  库名.表名.字段名 is  '输入的备注';  如: 我要在ers_data库中  test表 document_type字段添加备注  comm

0评论2023-02-10584

MySQL与Oracle 差异比较之六触发器
触发器编号类别ORACLEMYSQL注释1创建触发器语句不同create or replace trigger TG_ES_FAC_UNIT  before insert or update or delete on ES_FAC_UNIT  for each rowcreate trigger `hs_esbs`.`TG_INSERT_ES_FAC_UNIT` BEFORE INSERT on `hs_esbs`.`es_fac_u

0评论2023-02-10914

mysql where条件:某时间字段为今天的sql语句
1.查询:注册时间为今天的所有用户数:select count(*) from customer where TO_DAYS(createtime) = TO_DAYS(NOW())2.获取当前时间到凌晨24点还有多长时间:(Java中可用于判断某时间是否为今天)final Calendar cal = Calendar.getInstance();    ca

0评论2023-02-10717

mysql中的sql
变量用户变量: 在用户变量前加@系统变量: 在系统变量前加@@运算符算术运算符有: +(加), -(减), * (乘), / (除) 和% (求模) 五中运算位运算符有:(位于), | (位或), ^ (位异或), ~ (位取反),(位右移),(位左移)比较运算符有: = (等于),(大于),(小于), = (大

0评论2023-02-10936

Oracle的HINT可以强制指定SQL的执行计划,比如选择索引、表的连接顺序以及表的连接方式等等。(转)
在Oracle中查看所有的表: select * from tab/dba_tables/dba_objects/cat; 看用户建立的表 :  select table_name from user_tables;  //当前用户的表 select table_name from all_tables;  //所有用户的表 select table_name from dba_tables;  //包

0评论2023-02-10857

Oracle sql 子字符串长度判断
Oracle sql 子字符串长度判断 select t.* from d_table t WHEREsubstr(t.col,1,1)='8' and instr(t.col,'/')0 and length(substr(t.col,1,instr(t.col,'/')))5; 字符串的前两位都是数字:select * from d_table t WHERE regexp_like(substr(t.col,1,2), '^[

0评论2023-02-10759

Oracle、MySql、Sql Server比对
MySql:廉价(部分免费):当前,MySQL採用双重授权(DualLicensed),他们是GPL和MySQLAB制定的商业许可协议。假设你在一个遵循GPL的***(开源)项目中使用MySQL,那么你能够遵循GPL协议免费使用MySQL。否则,你须要购买MySQLAB制定的那个商业许可协议。Windows $

0评论2023-02-10441

Oracle 存储过程,临时表,动态SQL测试
--创建事务级别的结果临时表create global temporary table tmp_yshy( c1 varchar2(100), c2 varchar2(100))on commit delete rows;--创建事务级别的存储sql语句的临时表create global temporary table tmp_sql( c1 varchar2(4000))on commit delete rows;测

0评论2023-02-10508

更多推荐