SQL注入--个人学习笔记

SQL注入概念 SQL注入是服务器端未严格校验客户端发送的数据,而导致服务端SQL语句被恶意修改并成功执行的行为。 为什么会有SQL注入 1.代码带入SQL语句的参数过滤不严格 2.未启用框架的安全配置,例如:PHP的 magic_quotes_gpc 3.未启用框架安全的查询方法 4.测试接口未删除 5.未启用防火墙 例如:iptabels 6.未使用其他的安全防护设备, WAF… 任何和数据可
相关文章
相关标签/搜索