濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > sql關(guān)鍵詞腳本檢查正則表達(dá)式的方法

sql關(guān)鍵詞腳本檢查正則表達(dá)式的方法

熱門標(biāo)簽:ai電話機(jī)器人搭建 外呼系統(tǒng)無(wú)呼出路由是什么原因 400電話辦理電話辦理 甘肅醫(yī)療外呼系統(tǒng)排名 西藏智能外呼系統(tǒng)代理商 梅縣地圖標(biāo)注 地圖標(biāo)注教學(xué)點(diǎn) 呼叫系統(tǒng)外呼只能兩次 貴港公司如何申請(qǐng)400電話

sql拼裝過程中有時(shí)候需要把特殊外部的參數(shù)拼裝到sql語(yǔ)句中去,若不檢測(cè)外部傳入的參數(shù)是否含有sql關(guān)鍵詞,黑客利用系統(tǒng)這個(gè)漏洞注入sql腳本語(yǔ)句進(jìn)行數(shù)據(jù)庫(kù)刪除或盜取數(shù)據(jù)資料。

sql關(guān)鍵詞腳本檢查正則表達(dá)式

\b(and|exec|insert|select|drop|grant|alter|delete|update|count|chr|mid|master|truncate|char|declare|or)\b|(\*|;|\+|'|%)

Java語(yǔ)言

/**
 * 是否含有sql注入,返回true表示含有
 * @param obj
 * @return
 */
public static boolean containsSqlInjection(Object obj){
  Pattern pattern= Pattern.compile("\\b(and|exec|insert|select|drop|grant|alter|delete|update|count|chr|mid|master|truncate|char|declare|or)\\b|(\\*|;|\\+|'|%)");
  Matcher matcher=pattern.matcher(obj.toString());
  return matcher.find();
}

單元測(cè)試

@Test
public void testContainsSqlInjection(){
  boolean b1=SqlUtils.containsSqlInjection("and nm=1");
  assertEquals("b1不為true",true,b1);
  boolean b2=SqlUtils.containsSqlInjection("niamsh delete from ");
  assertEquals("b2不為true",true,b2);
  boolean b3=SqlUtils.containsSqlInjection("stand");
  assertEquals("b3不為false",false,b3);
  boolean b4=SqlUtils.containsSqlInjection("and");
  assertEquals("b4不為true",true,b4);
  boolean b5=SqlUtils.containsSqlInjection("niasdm%asjdj");
  assertEquals("b5不為true",true,b5);
}

總結(jié)

以上所述是小編給大家介紹的sql關(guān)鍵詞腳本檢查正則表達(dá)式,希望對(duì)大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會(huì)及時(shí)回復(fù)大家的!

您可能感興趣的文章:
  • SQL 正則表達(dá)式及mybatis中使用正則表達(dá)式
  • Mysql語(yǔ)法、特殊符號(hào)及正則表達(dá)式的使用詳解
  • SqlServer類似正則表達(dá)式的字符處理問題
  • PostgreSQL 正則表達(dá)式 常用函數(shù)的總結(jié)
  • MySql中使用正則表達(dá)式查詢的方法
  • MySQL中使用replace、regexp進(jìn)行正則表達(dá)式替換的用法分析
  • MYSQL使用正則表達(dá)式過濾數(shù)據(jù)
  • notepad++ 等用正則表達(dá)式自動(dòng)添加sql引號(hào)的技巧
  • MySQL中REGEXP正則表達(dá)式使用大全
  • mysql中如何使用正則表達(dá)式查詢

標(biāo)簽:哈密 湖州 大興安嶺 常州 本溪 涼山 泰安

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《sql關(guān)鍵詞腳本檢查正則表達(dá)式的方法》,本文關(guān)鍵詞  sql,關(guān)鍵詞,腳本,檢查,正則,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《sql關(guān)鍵詞腳本檢查正則表達(dá)式的方法》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于sql關(guān)鍵詞腳本檢查正則表達(dá)式的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    札达县| 苍山县| 将乐县| 普兰店市| 分宜县| 山东省| 安远县| 武城县| 调兵山市| 哈尔滨市| 专栏| 陇南市| 清水河县| 北碚区| 宽甸| 上犹县| 凤冈县| 梨树县| 松阳县| 思茅市| 宝山区| 铜鼓县| 敦化市| 贵州省| 开平市| 汕尾市| 蛟河市| 广宗县| 花莲市| 左贡县| 双桥区| 北票市| 丰宁| 定边县| 兰西县| 炎陵县| 镇巴县| 同江市| 普定县| 桑植县| 酉阳|