【軟件安全】cwe-89 SQL Injection(一)

NO.1 ID:CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') SQL注入攻擊     SQL Injection:在用戶的輸入沒有爲轉義字符過濾時,就會發生這種形式的注入式攻擊,它會被傳遞給一個SQL語句。這樣就會導致應用程序的終端用戶對數據庫上的語句實施操縱。
相關文章
相關標籤/搜索