flawopen.com/sql-injection/Rust

● CWE-89 · Crítica
Pesquisa · FlawOpen

SQL Injection in Rust

Learn how to fix SQL Injection (CWE-89) in Rust. Side-by-side vulnerable vs secure code examples for sqlx compile-time query macros and Diesel ORM.

💡 Explicação em Linguagem Simples (ELI5)

Imagine preencher uma ficha na biblioteca e escrever seu nome como 'João; entregue todos os livros do cofre'. Se a bibliotecária interpretar o texto como uma ordem e não um nome, ela vai até o cofre e entrega todos os registros confidenciais.

Conceitos Centrais e Termos

Web Application Security
Componente de arquitetura principal afetado pelo CWE-89.
CWE-89
Classificação padrão Common Weakness Enumeration (CWE) para sql-injection-rust.
Defense-in-Depth
Verificação de engenharia em múltiplas camadas e isolamento de limites em tempo de execução.

Fluxo de Ataque Passo a Paso

Step 1

Submissão de Parâmetro de Consulta Não Confiável

O invasor envia dados contendo sintaxe SQL (ex: ' OR '1'='1) através de um parâmetro HTTP.

Step 2

Concatenação Dinâmica de String SQL

O backend concatena a string bruta diretamente no comando SQL em vez de usar prepared statements parametrizados.

Step 3

Manipulação da Árvore de Sintaxe Abstrata (AST)

O parser do banco de dados interpreta os caracteres injetados como comandos SQL em vez de valores literais.

Step 4

Exfiltração ou Alteração Não Autorizada

A consulta alterada é executada com privilégios do banco, contornando login ou vazando tabelas inteiras.

Código-Fonte: Vulnerável vs. Seguro

✕ IMPLEMENTAÇÃO VULNERÁVEL
// user_id comes straight from the request
let query = format!(
  "SELECT * FROM users WHERE id = {}",
  user_id
);
conn.execute(&query, [])?;
✓ PATCH SEGURO E ROBUSTO
// value bound, never formatted into the query
conn.execute(
  "SELECT * FROM users WHERE id = ?1",
  params![user_id],
)?;

Lista de Verificação de Segurança para Engenharia

References