MySql注入漏洞

1、簡介   1.1、SQL注入的本質   web程序代碼中對於用戶提交的參數未做過濾就直接放到SQL語句中執行,導致參數中的特殊字符打破了SQL語句原有邏輯,黑客可以利用該漏洞執行任意SQL語句.       1.2、什麼是SQL注入   1.是一種將SQL語句插入或添加到應用(用戶)的輸入參數中的攻擊   2.這些參數傳遞給後臺的SQL數據庫服務器加以解析並執行.      1.3、注入原理
相關文章
相關標籤/搜索