1. 檢測結(jié)論:
漏洞存在。
漏洞危害:
在輸入U(xiǎn)RL和表單處,攻擊者通過輸入精心構(gòu)造的SQL語句,對數(shù)據(jù)庫記錄進(jìn)行增刪改查,或直接獲取服務(wù)器權(quán)限。攻擊者實(shí)施SQL注入攻擊時(shí)大多借助自動(dòng)化注入工具,如穿山甲、明小子、sqlmap、Havij等。
加固建議:
對用戶輸入的特殊字符進(jìn)行嚴(yán)格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。