1.什麼是sql註入 sql註入是一種將sql代碼添加到輸入參數中,傳遞到sql伺服器解析並執行的一種攻擊手法。 2.正常行為,比如拿到id獲取文章的內容(案例) 3. 在瀏覽器中人為加入參數 or 1=1(永遠為真);這就產生了意想之外的行為,人為的獲取了整張表的內容,達到了攻擊的目的。 輸入參數 ...
1.什麼是sql註入
sql註入是一種將sql代碼添加到輸入參數中,傳遞到sql伺服器解析並執行的一種攻擊手法。
2.正常行為,比如拿到id獲取文章的內容(案例)
3. 在瀏覽器中人為加入參數 or 1=1(永遠為真);這就產生了意想之外的行為,人為的獲取了整張表的內容,達到了攻擊的目的。
輸入參數未經過濾,直接拼接到sql語句上,直接解析執行。