SQL注入——入门篇

SQL 注入的定义 所谓SQL注入,就是经过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 —— [ 百度百科 ]php 网页连接存在参数传递,后台并无对用户的输入进行过滤,致使用户的输入直接被SQL解释器执行。SQL注入的产生条件:前端 有参数传递 参数值带入数据库查询而且执行 举个简单的例子:mysql A www.test.com/
相关文章
相关标签/搜索