从零基础认识SQL注入

SQL注入 1.什么是SQL注入 看一下下面的案例场景,这是正常状况下的登录场景: 而当咱们使用 用户名‘:– 的时候,密码随便输入也能够登录成功↓ 这时候对比两条sql就能发现,其实用户经过在用户名写入的sql符号将内部sql提早结束,而且将后半句检索条件注释起来达到免密码登录效果。 sql注入就是原本我只有我能操做数据库,原本只是让你输入内容就走,而你却输入命令,从而在我不知情下操做数据库 j
相关文章
相关标签/搜索