sql二次注入

二次注入的基本原理 二次注入是指已存儲(數據庫、文件)的用戶輸入被讀取後再次進入到 SQL 查詢語句中導致的注入。在將數據存入到了數據庫中之後,開發者就認爲數據是可信的。在下一次進行需要進行查詢的時候,直接從數據庫中取出了髒數據,沒有進行進一步的檢驗和處理,這樣就會造成SQL的二次注入。比如在第一次插入數據的時候,數據中帶有單引號,直接插入到了數據庫中;然後在下一次使用中在拼湊的過程中,就形成了二
相關文章
相關標籤/搜索