WEB攻擊手段及防禦第2篇-SQL注入

轉載自 WEB攻擊手段及防禦第2篇-SQL注入 概念 SQL注入即通過WEB表單域插入非法SQL命令,當服務器端構造SQL時採用拼接形式,非法SQL與正常SQL一併構造並在數據庫中執行。 簡單的SQL注入的例子: 例1:test123456 or 1=1; 加上or 1=1,如果沒有防止SQL注入,這樣攻擊者就能成功登錄。 例2:test123456';drop table xxx-- 這樣會刪除
相關文章
相關標籤/搜索