淺談SQL注入

1、什麼是SQL注入? SQL注入是一種注入攻擊,能夠執行惡意SQL語句。它經過將任意SQL代碼插入數據庫查詢,使攻擊者可以徹底控制Web應用程序後面的數據庫服務器。攻擊者可使用SQL注入漏洞繞過應用程序安全措施,能夠繞過網頁或Web應用程序的身份驗證和受權,並檢索整個SQL數據庫的內容;還可使用SQL注入來添加,修改和刪除數據庫中的記錄。也就是說web應用程序對用戶輸入數據的合法性沒有判斷或過濾
相關文章
相關標籤/搜索