首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MYSQL注入和md5加密

MYSQL注入和md5加密
EN

Stack Overflow用户
提问于 2011-08-12 23:13:38
回答 5查看 6.6K关注 0票数 1

如果我用md5加密MYSQL注入,它还会执行吗?如果我在执行"mysql_real_escape_string“之前加密MYSQL注入,它会使mysql注入无效吗?我应该在加密之前运行"mysql_real_escape_string“吗?

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2011-08-12 23:16:11

md5() function返回一个包含ASCII码字符0-9和a-f的字符串。SQL注入需要使用像'"这样的字符,因此md5()生成的散列字符串永远不会导致SQL注入,因为算法可以正常工作。

因此,您可以不用担心地编写这样的代码:

代码语言:javascript
复制
$username = mysql_real_escape_string( $_POST['username'] );
$password = md5( $_POST['password'] );
mysql_query("SELECT * FROM users WHERE user='$username' AND pass='$password'");

但是,最好总是转义您使用mysql_real_escape_string()传递给查询的数据。

票数 2
EN

Stack Overflow用户

发布于 2011-08-12 23:16:29

如果您已使用MD5散列值,则它不再包含任何可恶意注入的字符。MySQL不会对MD5散列进行解码并将其解释/执行为SQL。实际上,MD5散列是无法解码的,因为它是单向算法。

票数 1
EN

Stack Overflow用户

发布于 2011-08-12 23:18:15

MD5散列值是二进制数据,在php中表示为十六进制。这意味着,它们只包含数字0..9和字母A..F. SQL注入不可能包含这些字母,所以您是安全的。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7042216

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档