學習《web安全深度剖析》(2)

第二章 原理篇 SQL注入原理 SQL注入原理 原理與解釋 在用戶登錄時,輸入賬號與密碼的時候,利用「萬能密碼」登錄到系統裏面。這是因爲登錄的時候輸入賬號密碼,通過sql語句查詢數據庫中的用戶賬號信息登錄的。例如:select * from library where admin=" " and passwd=" "; 然而:使用萬能密碼(如下)就可以登錄了 形成原因:用戶輸入的數據被SQL解釋器
相關文章
相關標籤/搜索