1. 首页
  2. 移动开发
  3. 其他
  4. 浅谈SQL注入

浅谈SQL注入

上传者: 2020-12-17 09:29:10上传 PDF文件 65.07KB 热度 11次
一、什么是SQL注入? SQL注入是一种注入攻击,可以执行恶意SQL语句。它通过将任意SQL代码插入数据库查询,使攻击者能够完全控制Web应用程序后面的数据库服务器。攻击者可以使用SQL注入漏洞绕过应用程序安全措施,可以绕过网页或Web应用程序的身份验证和授权,并检索整个SQL数据库的内容;还可以使用SQL注入来添加,修改和删除数据库中的记录。也就是说web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。 二、SQL注入攻击的类型: 1.带内注入 这是典型的攻击,攻击
下载地址
用户评论