Bitiruv malakaviy ishi bitiruvchi: Satbaehamda G. Ilmiy rahbar: dots. Allamuratov Sh. Nukus 2023 mundarija


I BAP. SQL INEKSÍYA TIYKARǴI KLASSIFIKASIYALARI HÁM OLARDAN QORǴANIW USILLARI


Download 0.65 Mb.
bet3/29
Sana20.06.2023
Hajmi0.65 Mb.
#1637546
1   2   3   4   5   6   7   8   9   ...   29
Bog'liq
Satbaeva

I BAP. SQL INEKSÍYA TIYKARǴI KLASSIFIKASIYALARI HÁM OLARDAN QORǴANIW USILLARI .


1.1. SQL inekcıya tıykarǵı klassifikaciyaları
SQL inekcıya arqalı hújimlerdi keltirip shıǵarıw ushın hár qıylı usıllardan paydalanıw múmkin. SQL inekciya járdeminde buzǵınshı autentifikaciyanı shetlep ótiwi múmkin. SQL inekciya hátte operatsion sistemada buyrıqlardı orınlaw ushın da isletiliwi múmkin, bul bolsa buzǵınshıǵa firewall shetlep ótip tarmaq elede qáwipli hújimlerge ótiwge múmkinshilik beredi.
SQL inekcıyanıń eń ápiwayı túrin tómendegi mısalda kórsek boladı:



Bul jerde apiwayı login forması keltirilgen bolıp, onıń SQL kodı tómendegishe boladı:


username = getRequestString("Username");
request = "SELECT * FROM Users WHERE Username = " + username;

Bir qatarlı kommentarıyalardan paydalanıw inekcıyadan keyin sorawdıń bir bólegin ámelge asırmawǵa múmkinshilik beredi. Mısalı, hálsiz paydalanıwshı atı maydanına admin'-- sorawın kirgiziw administrator atındaǵı derekke kiriwge múmkinshilik beredi, sebebi paroldı tekseriw process ámelge asırılmaydı. Házirde bıraq bunday hálsizlik júdá kem ushraydı.




SELECT * FROM members WHERE username = 'admin'--' AND password = 'password'

Kóp qatarlı kommentarıyalardan paydalanıw tekseriwdi ámelge asırıwǵa tosqınlıq etiwi yamasa maǵlıwmatlar bazasınıń túrin anıqlawı múmkin. Olar arqal apıwayı tekst analizatorları jumıslarına kesent etiw múmkin:




DROP/*some comment*/sampletable
DR/**/OP/*random comment to cheat*/sampletable

Autentifikacıyanıń hálsiz formasın shetlep ótiw ushın tiykarǵı sorawlardı óz ishine alǵan standart sózlik bar. Birinshi márte 10 jıl aldın baspa etilgen hám úzliksiz jańalanıp turadı.




' or 1=1
' or 1=1--
' or 1=1#
' or 1=1/*
admin' --

Download 0.65 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   29




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling