PHP SQL注入

什么是SQL注入 SQL注入是一种将SQL代码添加到输入参数中,传递给SQL服务器解析并执行的攻击手段。 上个简单案例: 这是正常mysql数据库查询语句,下面展示SQL注入的案例: select * from dept where deptno = -1 or 1 =1; 这就是所谓的将SQL代码添加到输入参数中,传递给SQL服务器解析并执行,这样就可以得知你的数据库信息。攻击者可以通过SQL代
相关文章
相关标签/搜索