Web漏洞_SQL注入(DVWA1.9版本SQL injection/SQL injection(Blind)靶机实验)

1、SQL注入的原理 场景:当咱们在网站要登录的时候,须要输入用户名、密码。这个过程由后台的程序将输入的内容链接数据库进行查询进行查询如php程序等。以php为例,当咱们输入信息后,php程序会定义变量保存用户输入的信息,而后链接数据库,经过SQL语句进行查询。若是数据库中的用户名密码和咱们相匹配则登录成功最后php程序再返回结果。 SQL注入的原理就是因为php程序对咱们输入的内容没有作好过滤,
相关文章
相关标签/搜索