首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么MySQL注入比MySQL攻击更有限?

为什么MySQL注入比MySQL攻击更有限?
EN

Security用户
提问于 2022-06-08 20:24:38
回答 1查看 109关注 0票数 0

我当时正在看DEFCON 17:高级SQL注入视频这里

下午3:00,在讨论SQL注入attackS的各种类和类型时,发言者说

使用MySQL,您实际上只有基于联盟的和盲的

如果上面的陈述是正确的,那么请有人解释一下为什么MySQL对基于错误的SQL注入比较安全吗?

EN

回答 1

Security用户

发布于 2022-06-08 22:55:34

为什么MySQL是..。

出现在谁面前?你觉得呢?只有你知道。

在安全方面没有“出现”。任何一种特定的攻击都有可能发生。

整个视频中没有显示任何数据库的弱点。SQL注入是应用程序代码的问题,而不是特定数据库的问题。

基于错误的SQL注入:如果应用程序捕获所有数据库错误,那么攻击者将看不到任何细节,因此这种攻击是不可能的。演讲者展示了通过错误信息可以检索哪些数据的一些例子。我想他看不出还有什么可以补充的了。至于另外两种情况,则可能出现更多的情景,发言者提供了更多的细节。

再说一次:数据库不容易受到SQL注入的影响,而会受到应用程序的影响。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/262605

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档