【软件安全】cwe-89 SQL Injection(一)

NO.1 ID:CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') SQL注入攻击     SQL Injection:在用户的输入没有为转义字符过滤时,就会发生这种形式的注入式攻击,它会被传递给一个SQL语句。这样就会导致应用程序的终端用户对数据库上的语句实施操纵。
相关文章
相关标签/搜索