信息安全之SQL注入

(此为课堂笔记整理,方便往后学习)php 一. SQL注入攻击原理 缘由分析:程序员       因为程序中对用户输入检查不严格,致使用户提交的非法数据被看成SQL语句的一部分来执行(即改变了系统后台原有的SQL语句结构),从而使攻击者得到某些他想得知的数据。数据库 目标:服务器       借Web应用的”刀“来攻击服务器数据库或操做系统工具 二. SQL注入攻击类型    A. 字符串内联注入
相关文章
相关标签/搜索