SQL注入——入門篇

SQL 注入的定義 所謂SQL注入,就是經過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。 —— [ 百度百科 ]php 網頁連接存在參數傳遞,後臺並無對用戶的輸入進行過濾,致使用戶的輸入直接被SQL解釋器執行。SQL注入的產生條件:前端 有參數傳遞 參數值帶入數據庫查詢而且執行 舉個簡單的例子:mysql A www.test.com/
相關文章
相關標籤/搜索