精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

經(jīng)銷商技術(shù)部-防SQL注入實(shí)踐

原創(chuàng) 精選
安全 漏洞
網(wǎng)絡(luò)安全現(xiàn)在越來(lái)越受到重視,其中后端應(yīng)用最常見的安全漏洞就是SQL注入。SQL注入攻擊是通過(guò)操作輸入來(lái)修改SQL語(yǔ)句,以達(dá)到執(zhí)行注入的SQL、進(jìn)而對(duì)web服務(wù)器進(jìn)行攻擊的方法。

網(wǎng)絡(luò)安全現(xiàn)在越來(lái)越受到重視,其中后端應(yīng)用最常見的安全漏洞就是SQL注入,據(jù)owasp(開放式Web應(yīng)用程序安全項(xiàng)目組織)的安全漏洞統(tǒng)計(jì),注入漏洞常年排名TOP 3。為了盡可能地減少SQL注入問(wèn)題,我們進(jìn)行了一些實(shí)踐總結(jié),并在部門內(nèi)部進(jìn)行了推廣。

SQL注入原理

SQL注入攻擊是通過(guò)操作輸入來(lái)修改SQL語(yǔ)句,以達(dá)到執(zhí)行注入的SQL、進(jìn)而對(duì)web服務(wù)器進(jìn)行攻擊的方法。簡(jiǎn)單的說(shuō)就是在web表單或頁(yè)面請(qǐng)求的查詢字符串中插入SQL命令, 最終使web服務(wù)器執(zhí)行惡意命令的過(guò)程。可以通過(guò)一個(gè)例子簡(jiǎn)單說(shuō)明SQL注入攻擊。假設(shè)某網(wǎng)站頁(yè)面顯示時(shí)URL為http://www.example.com?test=123,此時(shí)URL實(shí)際向服務(wù)器傳遞了值為123的變量test,這表明當(dāng)前頁(yè)面是對(duì)數(shù)據(jù)庫(kù)進(jìn)行動(dòng)態(tài)查詢的結(jié)果。如果服務(wù)器使用了SQL動(dòng)態(tài)拼接,此時(shí)可以在URL中插入惡意SQL語(yǔ)句并執(zhí)行。例如預(yù)期執(zhí)行語(yǔ)句是:

select * from user where testId = 123

如果有人惡意構(gòu)造test=123 or 1 = 1;那么最后實(shí)際執(zhí)行的語(yǔ)句就是:

select * from user where testId = 123 or 1 = 1

SQL注入本質(zhì)是利用動(dòng)態(tài)SQL拼接并直接執(zhí)行,并且前端輸入的參數(shù)未經(jīng)過(guò)嚴(yán)格校驗(yàn)直接參與SQL拼接,輸入?yún)?shù)被惡意利用的話就存在不受控的命令注入風(fēng)險(xiǎn)。SQL注入會(huì)攻擊數(shù)據(jù)庫(kù),所以危害是非常大的,SQL注入的危害包括:1. 數(shù)據(jù)庫(kù)信息泄露;2. 數(shù)據(jù)庫(kù)惡意操作攻擊服務(wù)器;3. 刪除和修改數(shù)據(jù)庫(kù)表信息;4. 服務(wù)器遠(yuǎn)程控制等。防SQL注入原則根據(jù)SQL注入的原理,我們總結(jié)了如下防SQL注入的原則。1)盡可能參數(shù)化執(zhí)行SQL,使用PreparedStatement;2)無(wú)法參數(shù)化執(zhí)行就對(duì)輸入?yún)?shù)使用強(qiáng)類型接收,如枚舉;3)如果既不能參數(shù)化也無(wú)法用強(qiáng)類型,就做好格式校驗(yàn);4)如果上面都做不到,最后考慮做好注入字符的轉(zhuǎn)義過(guò)濾。

防SQL注入實(shí)踐總結(jié)

  • 實(shí)踐1:使用數(shù)據(jù)庫(kù)預(yù)編譯SQL執(zhí)行

關(guān)系型數(shù)據(jù)庫(kù)都提供了預(yù)編譯執(zhí)行SQL語(yǔ)句的方式,和直接執(zhí)行有參數(shù)拼接的SQL方式不同的是,在SQL預(yù)編譯階段,所有參數(shù)都會(huì)被模板化,參數(shù)值不直接參與編譯,這樣參數(shù)值就無(wú)法改變SQL的結(jié)構(gòu),包括語(yǔ)句條數(shù),參數(shù)個(gè)數(shù),查詢條件等等,就算參數(shù)里存在惡意注入?yún)?shù)值也無(wú)法破壞原來(lái)的SQL結(jié)構(gòu)。下面舉例說(shuō)明拼接執(zhí)行和參數(shù)化執(zhí)行的區(qū)別。直接執(zhí)行:

select name from user_info where name = 'gouge'

使用預(yù)編譯執(zhí)行(也就是PreparedStatement)分兩步。

第一步:模板化編譯

select name from user_info where name = ?

第二步:參數(shù)帶入

select name from user_info where name = 'gouge'

預(yù)編譯后的語(yǔ)句執(zhí)行時(shí),就算參數(shù)值里有惡意注入,也只是當(dāng)成一個(gè)字符串的一部分,并不會(huì)導(dǎo)致SQL結(jié)構(gòu)被破壞,所以這種方式能夠從根本上杜絕SQL注入的風(fēng)險(xiǎn),也是目前公認(rèn)防SQL注入最好的辦法。

  • 實(shí)踐2: 可選情況下,優(yōu)先使用非String類型作為入?yún)?/span>

SQL注入依賴于SQL動(dòng)態(tài)拼接,如果非String(包括枚舉)參數(shù)有強(qiáng)類型嚴(yán)格校驗(yàn),拼接的時(shí)候就沒(méi)有SQL注入的風(fēng)險(xiǎn)

  • 實(shí)踐3:對(duì)String類型參數(shù)進(jìn)行枚舉校驗(yàn)

對(duì)于可枚舉的String入?yún)ⅲ诤蠖诵枰M(jìn)行枚舉值白名單校驗(yàn),防止偽造。以經(jīng)常使用的排序字段為例,排序字段不少情況下是從前端傳過(guò)來(lái)的,不可信。所以需要做枚舉校驗(yàn),看看傳過(guò)來(lái)的排序字段是否在預(yù)期內(nèi)。

  • 實(shí)踐4:存儲(chǔ)過(guò)程

存儲(chǔ)過(guò)程因?yàn)橐彩穷A(yù)編譯的,所以也可以防止SQL注入,不過(guò)存儲(chǔ)過(guò)程已經(jīng)是不推薦的實(shí)踐了,這里只是列舉一下。

  • 實(shí)踐5:對(duì)String入?yún)⑦M(jìn)行轉(zhuǎn)義處理

這個(gè)實(shí)踐方案的優(yōu)先級(jí)最低,前面的方案都無(wú)法實(shí)施或代價(jià)太大的情況下,才考慮使用,因?yàn)檫@個(gè)辦法并不是完全可靠的。這個(gè)辦法是把用戶輸入拼到SQL之前,先對(duì)輸入進(jìn)行轉(zhuǎn)義,所以實(shí)現(xiàn)上是和數(shù)據(jù)庫(kù)綁定的,不同的數(shù)據(jù)庫(kù)轉(zhuǎn)義實(shí)現(xiàn)都不一樣。原理是對(duì)特定的查詢,數(shù)據(jù)庫(kù)支持一種或多種轉(zhuǎn)義的方法,如果對(duì)所有用戶輸入的參數(shù)拼到SQL之前進(jìn)行合適的轉(zhuǎn)義,就可以防止SQL注入,但是不能保證所有情況都能處理完美。OWASP組織提供了可以直接使用的java類庫(kù)esapi,可以用來(lái)完成轉(zhuǎn)義,目前支持mysql,oracle,還不支持sqlserver,OWASP官方文檔中也有說(shuō)明這個(gè)類庫(kù)也不能保證100%可以防SQL注入。

Mybatis防SQL注入

Mybatis的XML Mapper中參數(shù)有兩種表達(dá)方式: #{xxx}和${xxx},區(qū)別是#{xxx}會(huì)被模板化為參數(shù)化形式(?),所以參數(shù)值不參與編譯;${xxx}會(huì)被替換為對(duì)應(yīng)的參數(shù)值參與編譯。所以使用#{xxx}語(yǔ)法的參數(shù)沒(méi)有注入風(fēng)險(xiǎn),但是使用${xxx}不當(dāng),就存在注入風(fēng)險(xiǎn)。我們使用sonar規(guī)則來(lái)檢測(cè)${xxx}的使用情況,發(fā)現(xiàn)很多可以使用#{xxx}的情況下,卻使用了${xxx},大概是使用者還不了解其中的區(qū)別和風(fēng)險(xiǎn)。根據(jù)防止SQL注入的原則,針對(duì)使用Mybatis作為ORM的時(shí)候,我們可以得出這樣的結(jié)論:

  • 在xml中能使用參數(shù)化#{}語(yǔ)法實(shí)現(xiàn)的,禁止使用${}
  • 不得已必須使用${}語(yǔ)法拼接SQL時(shí),必須先進(jìn)行合法校驗(yàn)和轉(zhuǎn)義

Mybatis-XML常見誤用及安全建議

1)常規(guī)誤用風(fēng)險(xiǎn)寫法:

account = '${account}'

安全寫法:

account = #{account}

2) in 參數(shù)拼接風(fēng)險(xiǎn)寫法:

WHERE id IN (${item.ids})

安全寫法:

<if test="ids != null and ids.size() > 0">
AND id IN
<foreach
collection="ids"
item="id"
open="("
separator=","
close=")">
#{id}
</foreach>
</if>

3) sqlserver top語(yǔ)法風(fēng)險(xiǎn)寫法:

top ${queryCnt}

安全寫法:

top (#{queryCnt})

4)between語(yǔ)法風(fēng)險(xiǎn)寫法:

BETWEEN ${start} AND ${end}

安全寫法:

BETWEEN #{start} AND #{end}

5)like語(yǔ)法風(fēng)險(xiǎn)寫法:

email like '%${emailSuffix}'

安全寫法1:

email like concat('%', #{emailSuffix})

安全寫法2:

<bind name="pattern" value="'%'+ emailSuffix">
Email like #{pattern}

安全寫法3:在java代碼中構(gòu)造好pattern,使用#{}語(yǔ)法6) limit語(yǔ)法風(fēng)險(xiǎn)寫法:

limit ${offset}, ${size}

安全寫法:

limit #{offset}, #{size}

7) 動(dòng)態(tài)order by風(fēng)險(xiǎn)寫法:

order by ${orderByClause}

安全建議1:可以在xml中使用if代替java中拼湊orderby(推薦);安全建議2:對(duì)排序字段和排序類型值進(jìn)行白名單校驗(yàn);8)動(dòng)態(tài)表名安全建議:建議實(shí)現(xiàn)Mybatis插件,在框架層面對(duì)表名進(jìn)行替換處理,避免在xml使用${}來(lái)拼湊表名。9) Mybatis example語(yǔ)法風(fēng)險(xiǎn)用法:

<if test="orderByClause != null">
order by ${orderByClause}
</if>

Mybatis生成的example使用,大多數(shù)情況下是安全的,但是orderByCluase是通過(guò)字符串拼接的,也是不安全的,所以不建議使用。安全建議:可以考慮使用mybatis新出的mybatis-dynamic-sql或者國(guó)內(nèi)開源的mybatis-plus,比example語(yǔ)法更簡(jiǎn)潔,也更安全。例如:

Query.orderBy(createAt.descending());

WAF除了在SQL語(yǔ)句層面盡量保證防止SQL注入風(fēng)險(xiǎn)之外,基礎(chǔ)設(shè)施WAF(Web Application Firewall)也是非常有效的防止SQL注入的措施,有條件的也可以考慮部署WAF。

總結(jié)

本文主要是記錄了經(jīng)銷商技術(shù)部在安全方面防止SQL注入的一些實(shí)踐探索和總結(jié),包括SQL注入的原理,防SQL注入總體遵循的原則,以及具體的實(shí)踐中的安全建議,希望對(duì)其他人也有所幫助。

責(zé)任編輯:龐桂玉 來(lái)源: 之家技術(shù)
相關(guān)推薦

2012-02-20 09:46:16

虛擬化vmware桌面虛擬化

2025-03-20 10:47:15

2010-05-14 13:41:37

Oracle硬件支持計(jì)劃

2011-07-22 11:50:01

筆記本行情

2011-12-15 13:55:17

佳能復(fù)合一體機(jī)

2010-01-18 03:12:17

IBM渠道終端

2022-08-22 13:29:42

微服務(wù)應(yīng)用Java

2014-07-28 09:22:34

華為ICT華為商業(yè)市場(chǎng)

2009-04-13 13:24:23

安全產(chǎn)品協(xié)議邁克菲

2011-07-26 23:17:06

打印機(jī)行情

2011-11-23 09:16:40

虛擬化VDIVMware View

2015-03-06 09:51:43

思科UCSHadoop

2015-09-15 11:39:31

四川創(chuàng)意華為

2018-08-10 10:29:00

大數(shù)據(jù)

2011-08-05 16:31:07

深信服廣域網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

波多野吉衣中文字幕| 中文字幕一区二区三区乱码| 日韩久久久久久久久| 欧美一性一交| 欧美日韩另类国产亚洲欧美一级| 一区二区三区四区国产| 亚洲国产精彩视频| 天堂一区二区在线| 久久亚洲精品成人| 色婷婷免费视频| 福利一区在线| 偷拍日韩校园综合在线| 亚洲免费不卡| 天天摸天天碰天天爽天天弄| 七七婷婷婷婷精品国产| 性欧美xxxx| 黄色录像免费观看| 一本色道久久综合亚洲精品酒店| 欧美私人免费视频| 毛片在线视频播放| 二区三区在线观看| 91视频com| 91免费国产视频| 成人毛片在线播放| 国产精品s色| 中文字幕不卡av| 欧美大片免费播放器| 国内精品视频| 欧美三级资源在线| 欧美s码亚洲码精品m码| 亚洲区欧洲区| 国产精品国产三级国产普通话三级| 精品一区二区三区免费毛片| 国产视频aaa| 免费日本视频一区| 日本免费久久高清视频| 国产精品suv一区二区| 天天久久综合| 色偷偷综合社区| 欧美成人国产精品一区二区| 欧美电影免费网站| 精品国产污污免费网站入口 | 菠萝蜜视频国产在线播放| 久久亚区不卡日本| 久久爱av电影| 全国男人的天堂网| 粉嫩一区二区三区性色av| 91精品在线国产| 一区二区日韩视频| 美女视频黄久久| 国产精品成久久久久三级 | 欧美性感一类影片在线播放| 欧美日韩在线中文| 在线观看爽视频| 婷婷久久综合九色国产成人 | 好吊日av在线| 一区二区三区不卡视频在线观看 | 99re国产视频| 精品黑人一区二区三区在线观看| 激情亚洲综合在线| 成人在线中文字幕| 国产免费无遮挡| 国产精品99久久久久| 999精品视频一区二区三区| 99热这里只有精品3| 国产精品一区三区| 99视频在线| 乱色精品无码一区二区国产盗| 成人性生交大片免费看中文| 国产精品区一区二区三含羞草| www.黄色国产| 成人18视频在线播放| 久久本道综合色狠狠五月| 神马久久高清| 中文字幕 久热精品 视频在线| 亚洲一区二区三区精品动漫| 黄色成年人视频在线观看| 亚洲欧美乱综合| 国产真人做爰毛片视频直播| 欧美电影免费观看高清完整| 欧美艳星brazzers| 色综合五月婷婷| 北条麻妃一区二区三区在线观看 | 午夜不卡久久精品无码免费| 首页亚洲中字| 色噜噜久久综合伊人一本| 黑鬼狂亚洲人videos| 一区精品久久| 日韩av色综合| 99久久国产免费| 99久久婷婷国产综合精品电影| 欧美自拍资源在线| 老司机福利在线视频| 亚洲一区二区美女| 国产男女激情视频| 成年永久一区二区三区免费视频| 精品国产91亚洲一区二区三区婷婷| 亚洲午夜福利在线观看| 91一区二区三区四区| 国外成人在线直播| 中文字幕精品一区二| 岛国av在线一区| 欧美专区一二三| 国产网红女主播精品视频| 欧美在线一二三| 亚洲黄色小说在线观看| 精品国产乱码久久久久久蜜坠欲下 | 欧美日韩中文字幕综合视频| 色一情一区二区三区| 国产亚洲精品美女久久| 在线播放亚洲激情| 日本少妇毛茸茸高潮| 麻豆精品国产传媒mv男同| 国产视频在线观看一区| 午夜毛片在线| 精品国产鲁一鲁一区二区张丽| 91丨九色丨蝌蚪| 亚洲ab电影| 欧美俄罗斯乱妇| 在线观看国产精品视频| 99re成人精品视频| 男人j进女人j| 精品国产黄a∨片高清在线| 亚洲第五色综合网| 四虎永久免费在线| 男女视频一区二区| 欧美日韩一区在线观看视频| 欧美xxx黑人xxx水蜜桃| 欧美高清精品3d| 极品蜜桃臀肥臀-x88av| 亚洲一区二区毛片| 成人黄动漫网站免费| 米奇精品一区二区三区| 在线一区二区三区| 亚洲色图14p| 精品99视频| 91在线免费看片| 岛国成人毛片| 欧美巨大另类极品videosbest| 国产jjizz一区二区三区视频| 日韩视频不卡| 国产视频一区二区三区四区| 午夜dj在线观看高清视频完整版| 欧美另类久久久品| 国产精品情侣呻吟对白视频| 免费日韩视频| 久久天堂国产精品| 成人欧美大片| 亚洲欧美www| 国产午夜性春猛交ⅹxxx| 丁香亚洲综合激情啪啪综合| av 日韩 人妻 黑人 综合 无码| 97色婷婷成人综合在线观看| 日韩亚洲欧美中文高清在线| 国产精品久久久久精| 国产精品三级av| 天堂中文av在线| 欧美好骚综合网| 成人中文字幕+乱码+中文字幕| 欧美高清视频| 日韩丝袜美女视频| 欧美极品视频在线观看| 成人夜色视频网站在线观看| 久久亚洲精品无码va白人极品| 成人h动漫免费观看网站| 欧美极品xxxx| 五月婷婷激情在线| 欧美性极品xxxx做受| 中文字幕免费在线看线人动作大片| 久久久夜夜夜| 一区二区日本| 秋霞影院一区| 777777777亚洲妇女| 国产综合在线观看| 欧美日韩综合不卡| 国产大学生自拍| 成人激情午夜影院| 日本三级免费观看| 欧美一区电影| 亚洲一区二区日本| 黄频免费在线观看| 伊人青青综合网站| www.五月婷婷| 欧美日韩中文在线观看| 一二三四国产精品| 国产精品自拍毛片| 免费看日本毛片| 日韩aaaa| 成人在线视频电影| 欧美三区四区| 色综合视频一区中文字幕| 欧美色18zzzzxxxxx| 欧美日韩免费在线视频| 在线免费观看亚洲视频| 91啪亚洲精品| 日韩av片专区| 亚洲女人av| 黄黄视频在线观看| 西野翔中文久久精品国产| 国产日韩在线视频| a级片在线免费观看| 中国日韩欧美久久久久久久久| 国产视频手机在线| 色综合中文字幕| 久久亚洲AV无码| 欧美激情一区二区三区蜜桃视频 | 成人av网站在线| 日日躁夜夜躁aaaabbbb| 在线免费高清一区二区三区| 日韩理论片在线观看| youjizz欧美| 91精品综合视频| 91精品产国品一二三产区| 欧美精品日韩三级| 成人免费高清在线播放| 精品国产乱码久久久久久久久| 少妇无套内谢久久久久| 亚洲1区2区3区视频| 成人涩涩小片视频日本| 久久久噜噜噜久久人人看| 日本wwwxx| 国产主播一区二区| 免费男同深夜夜行网站| 国内精品福利| 天天综合中文字幕| 精品日韩欧美一区| 蜜桃视频日韩| 国产精品xxx在线观看| 成人福利视频在线观看| 天然素人一区二区视频| 欧美亚洲在线观看| 调教一区二区| 欧美日韩国产二区| 欧美性天天影视| 中文字幕精品在线视频| 日本天堂影院在线视频| 亚洲国产成人精品久久久国产成人一区 | 国产精品s色| 国产精品久久久影院| 国产精品久久观看| 视频一区二区综合| 欧美日韩在线观看视频小说| 美乳视频一区二区| 午夜精品影视国产一区在线麻豆| 国产精品久久国产三级国电话系列| 日韩黄色碟片| 亚洲va久久久噜噜噜| 国产一区 二区| 91精品视频免费看| 精品久久亚洲| aaa级精品久久久国产片| 欧美午夜网站| 亚洲www视频| 一本一道久久a久久| 9a蜜桃久久久久久免费| 国产精品视频3p| 国内一区二区三区在线视频| 成人精品动漫一区二区三区| 国产伦精品一区二区三区高清版| 99久久香蕉| 蜜桃臀一区二区三区| 自拍自偷一区二区三区| 欧美一区二区高清在线观看| 教室别恋欧美无删减版| 亚洲一区二区不卡视频| 亚洲午夜精品一区二区国产| 日韩精品免费一区| 99视频精品| 日韩精品一区二区三区久久| 日本中文字幕一区| 国产精品嫩草影院8vv8| 国产精品影视天天线| 偷偷色噜狠狠狠狠的777米奇| 久久久综合激的五月天| 一二三四国产精品| 亚洲黄色片在线观看| 国产真实乱偷精品视频| 欧美日韩一区二区三区在线免费观看 | 国产精品色视频| 久久精品免视看国产成人| 国产精品日韩一区二区| 亚洲人成精品久久久 | av毛片在线看| 97超级碰碰碰| 欧美va在线| 999视频在线观看| 免费av一区二区三区四区| 中文网丁香综合网| 在线视频观看日韩| 欧美日韩亚洲自拍| 国产精品18久久久久久vr| 在线免费观看日韩av| 中文字幕一区二区三区四区不卡| 久久国产一级片| 色哟哟国产精品| 国产农村老头老太视频| 日韩精品极品在线观看播放免费视频 | 电影亚洲一区| 国产精品久久7| 欧美手机视频| www国产精品内射老熟女| 九九国产精品视频| 国产熟女高潮一区二区三区| 国产精品国产三级国产| 在线观看 中文字幕| 欧美精品xxxxbbbb| 神马久久久久| 欧美激情二区三区| 国产精品原创视频| 久久精品国产第一区二区三区最新章节 | 亚洲一区免费看| 99精品国产福利在线观看免费| 手机av在线免费| 久久青草欧美一区二区三区| 欧美激情精品久久| 欧美日韩成人一区| 日夜干在线视频| 欧美国产日韩免费| 国产精品久久久久久久久久辛辛 | 亚洲国产高清视频| 国产美女18xxxx免费视频| 久久久精品免费观看| 精品午夜福利在线观看| 欧美人成免费网站| 黄色免费在线播放| 26uuu亚洲伊人春色| 97超碰成人| 免费看黄色a级片| 九九精品视频在线看| 91精品国自产在线| 欧美香蕉大胸在线视频观看| 欧美自拍偷拍一区二区| 欧美久久精品午夜青青大伊人| 福利一区二区三区视频在线观看| 日本免费一区二区三区| 久久福利一区| 无码人妻精品一区二区三区温州| 亚洲线精品一区二区三区| 99久久精品国产一区二区成人| 最近2019中文免费高清视频观看www99 | 亚洲精品成人天堂一二三| 久久国产香蕉视频| 伊人久久久久久久久久久| 先锋欧美三级| 深夜福利成人| 免费视频最近日韩| 99精品中文字幕| 欧美日韩在线不卡| 精品美女在线观看视频在线观看| 国产精品你懂得| 色综合久久网| 欧美日韩理论片| 亚洲人成电影网站色mp4| 99热这里只有精品5| 欧美国产第一页| 精品国产导航| 92看片淫黄大片一级| 国产三级一区二区| 瑟瑟视频在线免费观看| 日本免费一区视频| 欧美亚洲国产日本| 国产成人一区| 在线观看国产中文字幕| 亚洲日本青草视频在线怡红院| av网站在线免费看| 久久久久久久久久亚洲| 天海翼亚洲一区二区三区| 熟女人妇 成熟妇女系列视频| 国产欧美日本一区视频| 国产精品国产三级国产aⅴ| 美女av一区二区三区| 91欧美日韩在线| 久久精品免费一区二区| 国产拍欧美日韩视频二区| 国产精品热久久| 欧美精品videos| 美女久久99| av免费一区二区| 亚洲高清久久久| 国产福利电影在线| 91夜夜揉人人捏人人添红杏| 午夜国产精品视频免费体验区| 99re久久精品国产| 欧美性xxxxxx少妇| 性欧美video高清bbw| 美女一区视频| 国产精品资源网| 黄色在线视频网址| 精品国产拍在线观看| 国产精品xxxav免费视频| 美女网站色免费| 亚洲成人在线网站| av在线电影院| 国产一区二区三区奇米久涩| 日韩高清欧美激情| 久草视频在线免费看| 亚洲欧美一区二区三区在线| 亚洲色图综合| 日韩av三级在线| 亚洲欧美aⅴ...|