結合Mybatis關於對SQL注入的看法

1.sql注入是什麼 sql注入見名思意,是指一些非法用戶經過將一些特殊字符或者sql語句插入到要提交的表單之中,從而讓服務器在不知情的狀況下執行惡意的sql命令,從而引起一系列的安全隱患。講的通俗一點就是說,用戶利用sql語法將一些sql語句加在某些字段後面,提交表單的時候,服務器執行sql命令並未達到想要的結果反而引起異常和數據泄露。這就是典型的系統漏洞,所以sql注入對系統的危害是很是大的,
相關文章
相關標籤/搜索