男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 網站建設知識
數據庫mysql注入sleep語句引發的拒絕服務及修復方案
更新時間:2012-02-18 | 發布人:本站 | 點擊率:416
數據庫mysql注入sleep語句引發的拒絕服務及修復方案
mysql存在注入,并且注入的sleep語句如果傳入一個足夠大的參數,比如:sleep(9999999999).
如果數據庫用的是myisam引擎,且注入點是某個會鎖表的語句(insert,replace,update,delete),那么整個數據表的訪問都會被阻塞。
使用該表的所有應用的讀庫請求都會被阻塞。
如果數據庫使用的是主從分離的架構,www.2cto.com 那么Master和Slave的同步會被sleep語句阻塞,導致從庫無法從主庫正常同步數據。一些依賴于主從同步的應用也會無法正常工作。
就算僅僅是讀操作,經過有限次的請求,也會很快的達到數據庫的max_connections限制,而導致數據庫拒絕服務。
 
 
漏洞證明:
 
注入語句update test_inj set xx=1 and sleep(9999999999);
 
mysql> select * from test_inj;
 
請求會被阻塞。直到手動殺死那個鎖表的語句。
 
線上實驗后果會比較嚴重,就不貼真實的例子了。測試者請用自己搭建的數據庫。不要害人。
 
 
修復方案:
 
禁用mysql的sleep函數。或者修改它的sleep上限,拒絕不合理的超長sleep。現實中很少用到這個sleep功能,就算遇到需要sleep的場景,也可以通過外部應用來實現sleep。
 
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 内射人妻少妇无码一本一道| 国产免费视频| 国产成a人亚洲精v品无码| 亚洲欧美成人久久综合中文网| 996热re视频精品视频这里| 无码成人一区二区三区| 肉体裸交丰满丰满少妇在线观看| 我把寡妇日出水了| 亚洲国产区男人本色| 女人18片毛片60分钟| 国产精品视频全国免费观看| 久久综合激激的五月天| 极品少妇被弄得高潮不断| 跪趴式啪啪gif动态图27报| 暗交小拗女一区二区三区 | 星空影院电影在线看| 性欧美video高清| jizz中国jizz免费| 少妇人妻88久久中文字幕| 蜜桃视频app下载网站| 武装少女在线观看高清完整版| 亚洲2022国产成人精品无码区| 放荡的教师中文字幕| 电影在线观看+伦理片| 亚洲一区二区三区av无码| 国产乱子伦真实| 精品国偷自产在线视频| jizz中国jizz免费| 河南妇女毛浓浓bw| 韩国电影办公室免费| 色哟哟在线视频精品一区| 女人高潮被爽到呻吟在线观看| 公车挺进尤物少妇翘臀| а√天堂中文官网在线8| 欧美videosdesxo孕交| 我和亲妺妺乱的性视频| 亚洲av有码在线天堂| 两公的浮之手中字| 国产97在线 | 免费| 最近中文字幕免费完整| 天天看片视频免费观看|