SQL注入与预防

定义: 把SQL命令插入到Web表单提交或者输入域名或者构造页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令来盗取信息或者攻击数据库服务器。 检查SQL注入漏洞 检查全部的输入;包括域名输入(GET)表单提交(POST)以及PUT请求,若是在这些地方注入SQL命令可以成功进入系统或者抛出SQL异常则可能存在SQL注入漏洞。 页面请求域数字注入 如原域名为: localhost:8080
相关文章
相关标签/搜索