PHP漏洞全解(五)-SQL注入***

SQL注入***(SQL Injection),是***者在表单中提交精心构造的sql语句,改动原来的sql语句,如果web程序没有对提交的数据经过检查,那么就会造成sql注入***。   SQL注入***的一般步骤:   1、***者访问有SQL注入漏洞的站点,寻找注入点   2、***者构造注入语句,注入语句和程序中的SQL语句结合生成新的sql语句   3、新的sql语句被提交到数据库中执行
相关文章
相关标签/搜索