Một bộ phát hiện SQL Injection thường kiểm tra nhiều mẫu (pattern) cùng lúc và báo cáo tất cả mẫu tìm được. Kiểm tra theo thứ tự và in nhãn tương ứng (cách nhau bởi dấu cách):
| Mẫu | Nhãn |
|---|---|
có ' |
QUOTE |
từ khóa union (cả từ) |
UNION |
or theo sau bởi số=số (vd or 1=1) |
OR_EQ |
có -- |
COMMENT |
có ; |
SEMICOLON |
Việc so khớp từ khóa không phân biệt hoa thường. union/or phải là từ độc lập (ranh giới từ). Nếu không có mẫu nào, in SACH.
' OR 1=1 -- -> Ra: QUOTE OR_EQ COMMENTMột dòng đầu vào.
Độ dài <= 2000. Dùng re, ranh giới từ \b.
In các nhãn mẫu cách nhau bởi dấu cách (đúng thứ tự bảng), hoặc SACH.
Ví dụ:
Đầu vào:
' OR 1=1 --
Đầu ra:
QUOTE OR_EQ COMMENT
Giải thích:
Đang tải editor...