网络安全自学篇-渗透测试(随笔二)

JDBC对SQL注射的防护 SQL注射为什么会产生,对于我来讲,则会将其总结为一句话:“被动态拼接执行的SQL语句中包含了不可信任的数据。” 什么是动态拼接?看看下面这条SQL语句:java select * from "+param_table+" where name='"+param_name+"'"; 看到语句中的‘+’号了么,这意味着param_table和param_name并非写死在
相关文章
相关标签/搜索