Web安全-SQL注入漏洞

概述 什麼是SQL注入?來看一下下面的案例場景,這是正常情況下的登陸場景: 而當我們使用 用戶名‘:– 的時候,密碼隨便輸入也可以登陸成功! 這時候對比兩條sql就能發現,其實用戶通過在用戶名寫入的sql符號將內部sql提前結束,並且將後半句檢索條件註釋起來達到免密碼登陸效果。 小結: SQL注入就是本來我只有我能操作數據庫,本來只是讓你輸入內容就走,而你卻輸入命令,從而在我不知情下操作數據庫。
相關文章
相關標籤/搜索