Web安全之SQL注入

一、什麼是SQL注入? SQL是操作數據庫數據的結構化查詢語言,網頁的應用數據和後臺數據庫中的數據進行交互時會採用SQL。SQL注入是指將Web頁面的原URL、表單域或數據包輸入的參數,修改拼接成SQL語句,傳遞給Web服務器,進而傳給數據庫服務器以執行數據庫命令。當Web應用程序的開發人員對用戶所輸入的數據不進行過濾或驗證(即存在注入點)就直接傳輸給數據庫,就可能導致拼接的SQL被執行,獲取數據
相關文章
相關標籤/搜索