SQL注入--二次注入

原理 攻擊者構造的惡意數據存儲在數據庫後,惡意數據被讀取並進入到SQL查詢語句所導致的注入 防禦者可能在用戶輸入惡意數據時對其中的特殊字符進行了轉義處理,但在惡意數據插入到數據庫時被處理的數據又被還原並存儲在數據庫中 當Web程序調用存儲在數據庫中的惡意數據並執行SQL查詢時,就發生了SQL二次注入 二次注入,可以概括爲以下兩步: 第一步:插入惡意數據 進行數據庫插入數據時,對其中的特殊字符進行了
相關文章
相關標籤/搜索