SQL注入的一个简单实例

不少Web应用程序都使用数据库来存储信息。SQL命令就是前端Web和后端数据库之间的接口,使得数据能够传递至Web应用程序。不少Web站点都会利用用户输入的参数动态地生成SQL查询要求,攻击者经过在URL、表单域,或者其余的输入域中输入本身的SQL命令,以此改变查询属性,骗过应用程序,从而能够对数据进行不受限的访问。前端 以JSP+SQL Server环境为例,对于一个正常的登陆表单,输入正确的帐
相关文章
相关标签/搜索