SQL Injection(注入)

1. SQL注入介紹 SQL注入就是指WEB應用程序對用戶輸入數據的合法性沒有判斷,前端傳入後端的參數是用戶可控的,而且參數帶入數據庫查詢,用戶能夠經過構造不一樣的SQL語句來實現對數據庫的任意操做。 SQL注入能夠分爲不少種,如報錯注入、盲注、union注入等。前端 2. SQL注入原理 SQL注入須要知足兩個條件 (1) 參數用戶可控:前端傳給後端的參數內容是用戶能夠控制的 (2) 參數帶入數
相關文章
相關標籤/搜索