SQL注入漏洞詳解

如下全部代碼的環境:MySQL5.5.20+PHPphp SQL注入是由於後臺SQL語句拼接了用戶的輸入,並且Web應用程序對用戶輸入數據的合法性沒有判斷和過濾,前端傳入後端的參數是攻擊者可控的,攻擊者能夠經過構造不一樣的SQL語句來實現對數據庫的任意操做。好比查詢、刪除,增長,修改數據等等,若是數據庫的用戶權限足夠大,還能夠對操做系統執行操做。html SQL注入能夠分爲平臺層注入和代碼層注入。
相關文章
相關標籤/搜索