首页 > 解决方案 > 对没有数据库的系统进行 SQL 注入攻击的结果是什么?

问题描述

实际上,我正在一个与其他系统交互的 Web 应用程序中工作,但实际上并没有数据库系统,由于某种原因,它是以这种形式设计的,这里的主题是有人试图执行一些安全扫描并使用该工具Arachni 执行了一些 Blind NoSql 和 Blind SQL 注入,据此人说,系统很容易受到这种基于扫描工具的攻击,但我的问题是。

如果不存在数据库,是否存在真正的风险?攻击者可以使用这种攻击获得其他特权吗?

标签: sqlnosqlsql-injection

解决方案


SQL 注入攻击仅适用于数据库。如果您的系统无法为 SQL 查询提供 anwser,您完全不必担心这一点。

我不知道你开发了什么样的 web 应用程序(你没有提供任何信息),但是,即使你有一个实际的数据库,sql 注入代码也必须工作,而这在没有数据库的情况下是不可能的。


推荐阅读