關於我對SQL注入理解

關於我對SQL注入的理解 首先,爲什麼會產生SQL注入呢?其實就是將參數帶入數據庫查詢時我們沒有對參數進行過濾。 舉個簡單例子,如下代碼,在數據庫進行查詢時,沒有對傳入的參數id進行過濾,導致攻擊者能夠在地址欄使用sql語句。如下圖 <?php $con = mysql_connect("localhost","root","root"); if (!$con) { die('Could not
相關文章
相關標籤/搜索