關於我對SQL注入理解

關於我對SQL注入的理解 首先,爲何會產生SQL注入呢?其實就是將參數帶入數據庫查詢時咱們沒有對參數進行過濾。 舉個簡單例子,以下代碼,在數據庫進行查詢時,沒有對傳入的參數id進行過濾,致使攻擊者可以在地址欄使用sql語句。以下圖php <?php $con = mysql_connect("localhost","root","root"); if (!$con) { die('Could n
相關文章
相關標籤/搜索