PHP漏洞全解(五)-SQL注入***

SQL注入***(SQL Injection),是***者在表單中提交精心構造的sql語句,改動原來的sql語句,如果web程序沒有對提交的數據經過檢查,那麼就會造成sql注入***。   SQL注入***的一般步驟:   1、***者訪問有SQL注入漏洞的站點,尋找注入點   2、***者構造注入語句,注入語句和程序中的SQL語句結合生成新的sql語句   3、新的sql語句被提交到數據庫中執行
相關文章
相關標籤/搜索