網絡安全自學篇-滲透測試(隨筆二)

JDBC對SQL注射的防護 SQL注射爲什麼會產生,對於我來講,則會將其總結爲一句話:「被動態拼接執行的SQL語句中包含了不可信任的數據。」 什麼是動態拼接?看看下面這條SQL語句:java select * from "+param_table+" where name='"+param_name+"'"; 看到語句中的‘+’號了麼,這意味着param_table和param_name並非寫死在
相關文章
相關標籤/搜索