浅谈SQL注入

1、什么是SQL注入? SQL注入是一种注入攻击,能够执行恶意SQL语句。它经过将任意SQL代码插入数据库查询,使攻击者可以彻底控制Web应用程序后面的数据库服务器。攻击者可使用SQL注入漏洞绕过应用程序安全措施,能够绕过网页或Web应用程序的身份验证和受权,并检索整个SQL数据库的内容;还可使用SQL注入来添加,修改和删除数据库中的记录。也就是说web应用程序对用户输入数据的合法性没有判断或过滤
相关文章
相关标签/搜索