讲师中心 微信公众号
AI工具推荐 视频效率加速

在Redis Lua脚本中调用外部函数会带来哪些安全风险?

夏浩吖_2767

夏浩吖_2767

发布时间:2026-08-26 11:17:18

|

481人浏览过

|

来源于php中文网

原创

loadstring和load不是调用外部函数,而是动态执行任意代码;它们绕过Redis沙箱,允许拼接用户输入生成并运行恶意逻辑,导致命令注入、信息泄露或DoS攻击。

在redis lua脚本中调用外部函数会带来哪些安全风险?

loadstring 和 load 是唯一能“调用外部函数”的入口,但它们本身就是高危操作——只要出现,就等于主动绕过 Redis 的沙箱限制。

为什么 loadstring 不是“调用外部函数”,而是执行任意代码

Redis 的 Lua 环境禁用了所有系统级 API(如 os、io、package),但没禁掉 loadstring。攻击者传入 "return "..ARGV[1],再让 ARGV[1] 是 "1+1; redis.call('DEL', 'admin:token')",loadstring 会把它编译成函数并执行——虽然 redis.call 调用本身受权限控制,但逻辑已被篡改,且错误响应可能泄露 key 存在性等信息。

  • loadstring 生成的函数运行在同一个 Lua state 中,能访问脚本内所有局部变量和已加载的 key/argv
  • 即使没直接调用危险命令,也能通过 pcall + 类型探测、响应时间差等方式做布尔盲注
  • Redis 7.2+ 已默认禁用 loadstring,但旧版本或自定义编译的 Redis 可能仍开启

redis.call() 参数被污染等于间接执行恶意逻辑

很多人误以为“没用 loadstring 就安全”,其实不然。redis.call("GET", ARGV[1]) 看似无害,但如果 ARGV[1] 是 "user:123<p>很多人误以为“没用 <code>loadstring 就安全”,其实不然。redis.call("GET", ARGV[1]) 看似无害,但如果 ARGV[1] 是 "user:123\0admin:token"(含空字符),某些 Redis 版本解析 key 时截断异常;更常见的是:ARGV[1] 是 "123 OR 1=1",虽不会 SQL 注入,但在脚本里用于 string.match(key, ARGV[1]) 就可能触发正则回溯,造成 DoS。

admin:token"(含空字符),某些 Redis 版本解析 key 时截断异常;更常见的是:ARGV[1] 是 "123 OR 1=1",虽不会 SQL 注入,但在脚本里用于 string.match(key, ARGV[1]) 就可能触发正则回溯,造成 DoS。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • 所有传给 redis.call() 的参数必须先校验类型:用 tonumber() 转数字、用 string.match(v, "^%w+$") 限定 key 名格式
  • 避免在脚本里做模式匹配,SCAN 的 MATCH 比 Lua 的 string.find 更安全、更高效
  • 数值类参数(如 INCR 步长)必须设上下界,if not (n >= 1 and n

全局变量和未清理的 table 引发状态泄漏

Lua 脚本执行完后,全局变量(_G)会被清空,但局部变量和闭包中捕获的引用不会自动释放。如果脚本里写了 local cache = {} 并反复复用(比如缓存某个用户权限结果),而没重置或限制大小,可能撑爆内存;更危险的是把敏感数据(如 token 解密结果)存进 table 后没清空,后续脚本若因 bug 访问到残留数据,就会泄露。

  • 禁止使用 global 或 _G 写入任何值
  • 所有中间 table 都应显式声明为 local,用完即弃,不复用
  • 绝不把用户输入、解密结果、临时凭证存入 table 后留到下一次调用
Redis Lua 安全的边界非常窄:它只保证“脚本体不可被注入”,不保证“参数安全”或“逻辑安全”。真正难的不是写对语法,而是每处 ARGV、每个 redis.call()、每次 string.match() 都要带上下文校验——漏掉一处,就可能被当成跳板。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4249

2023.11.02

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3755

2023.11.14

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6752

2024.04.02

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

623

2024.04.07

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

736

2024.04.07

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

6322

2024.04.07

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1140

2024.04.07

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1016

2024.04.07

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

40

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn