Web漏洞_SQL注入(DVWA1.9版本SQL injection/SQL injection(Blind)靶機實驗)

1、SQL注入的原理 場景:當咱們在網站要登錄的時候,須要輸入用戶名、密碼。這個過程由後臺的程序將輸入的內容鏈接數據庫進行查詢進行查詢如php程序等。以php爲例,當咱們輸入信息後,php程序會定義變量保存用戶輸入的信息,而後鏈接數據庫,經過SQL語句進行查詢。若是數據庫中的用戶名密碼和咱們相匹配則登錄成功最後php程序再返回結果。 SQL注入的原理就是因爲php程序對咱們輸入的內容沒有作好過濾,
相關文章
相關標籤/搜索