【web安全】淺談sql注入的原理

在瞭解sql注入前我們先了解一下什麼是注入? 注入: 注入攻擊的本質就是把用戶輸入的數據當做代碼執行。 這裏有兩個關鍵條件就是: 1、用戶能夠控制數據 2、程序要執行的代碼拼接了用戶輸入的數據,然後把它執行了。   sql注入 就是數據庫要執行的代碼拼接了用戶輸入的sql語句,然後數據庫把語句執行了。 1、用戶能夠控制數據 2、數據庫要執行的代碼拼接用戶輸入的sql語句,然後執行了   sql注入
相關文章
相關標籤/搜索