SQL注入與預防

定義: 把SQL命令插入到Web表單提交或者輸入域名或者構造頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令來盜取信息或者攻擊數據庫服務器。 檢查SQL注入漏洞 檢查全部的輸入;包括域名輸入(GET)表單提交(POST)以及PUT請求,若是在這些地方注入SQL命令可以成功進入系統或者拋出SQL異常則可能存在SQL注入漏洞。 頁面請求域數字注入 如原域名爲: localhost:8080
相關文章
相關標籤/搜索