信息安全之SQL注入

(此爲課堂筆記整理,方便往後學習)php 一. SQL注入攻擊原理 緣由分析:程序員       因爲程序中對用戶輸入檢查不嚴格,致使用戶提交的非法數據被看成SQL語句的一部分來執行(即改變了系統後臺原有的SQL語句結構),從而使攻擊者得到某些他想得知的數據。數據庫 目標:服務器       借Web應用的」刀「來攻擊服務器數據庫或操做系統工具 二. SQL注入攻擊類型    A. 字符串內聯注入
相關文章
相關標籤/搜索