SQL注入漏洞详解

如下全部代码的环境:MySQL5.5.20+PHPphp SQL注入是由于后台SQL语句拼接了用户的输入,并且Web应用程序对用户输入数据的合法性没有判断和过滤,前端传入后端的参数是攻击者可控的,攻击者能够经过构造不一样的SQL语句来实现对数据库的任意操做。好比查询、删除,增长,修改数据等等,若是数据库的用户权限足够大,还能够对操做系统执行操做。html SQL注入能够分为平台层注入和代码层注入。
相关文章
相关标签/搜索