#学习笔记#SQL注入原理——手工注入access数据库(实验吧)

所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面查询的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 当应用程序使用输入内容来构造动态sql语句以访问数据库时,会发生sql注入攻击。如果代码使用存储过程,而这些存储过程作为包含未筛选的用户输入的 字符串来传递,也会发生sql注入。 SQL注入可以协助攻击者登录数据库执行命令,有些会使账户获得更高的权限对数据库进行操作。
相关文章
相关标签/搜索