WEB漏洞測試(五)——SQL注入

這一篇我們討論一下僞命題SQL注入 首先簡單介紹SQL注入的原理,當我們從用戶界面採集文本框輸入內容傳到服務端,並用此內容於查詢數據庫的時候,在不考慮安全的情況下可能會有人使用sql語句拼接,而如果輸入的是特殊的字符串,sql語句的原意就會被篡改。 打比方,獲取採集數據文本 account 和password,然後拼接 sql = "select * from user where account
相關文章
相關標籤/搜索