javaweb安全相關的問題

1.sql注入 用戶通過輸入惡意代碼段作爲參數傳輸到服務器,在服務器後端這個代碼段會作爲參數拼接成一條sql,從而造成安全問題。 例如,在登錄表單,用戶名填寫:zhangsan,密碼填寫: ' ' or '1'  = '1' 這樣子,當參數傳到服務器,拼接成的sql就成了 select * from user where username  ="zhangsan" and password ="
相關文章
相關標籤/搜索