04SQL注入基础和联合查询

一.SQL注入漏洞 1.SQL注入原理 (1)程序员在处理程序和数据库交互时,使用字符串拼接的方式构造SQL语句. (2)未对用户可控参数进行足够的过滤,便将参数内容拼接到SQL语句中 2.SQL注入漏洞的危害 (1)攻击者可以利用SQL注入漏洞,可以获取数据库中的多种信息(例如:管理员后台账密),从而脱取数据库中的内容(脱库). (2)在特别的情况下还可以修改数据库内容、插入内容到数据库或者删除
相关文章
相关标签/搜索