pub fn detect_injection_ast(sql: &str) -> ValidationResultExpand description
基于 AST(令牌序列)的深度注入检测。
比简单的字符串匹配更精确,检测以下模式:
- 语句中混入 DDL/DML 关键字(如 SELECT 中出现 DROP/ALTER/TRUNCATE)
- 多语句注入(分号后跟另一条语句)
- EXEC / EXECUTE 调用(常用于注入攻击)
- 布尔盲注模式(OR 后跟恒真条件)
pub fn detect_injection_ast(sql: &str) -> ValidationResult基于 AST(令牌序列)的深度注入检测。
比简单的字符串匹配更精确,检测以下模式: