SAL

  博客园  :: 首页  :: 新随笔  :: 订阅 订阅  :: 管理

2009年7月24日

摘要: SQL 注入是一种攻击方式,在这种攻击方式中,恶意代码被插入到字符串中,然后将该字符串传递到 SQL Server 的实例以进行分析和执行。任何构成 SQL 语句的过程都应进行注入漏洞检查,因为 SQL Server 将执行其接收到的所有语法有效的查询。一个有经验的、坚定的攻击者甚至可以操作参数化数据。SQL 注入的主要形式包括直接将代码插入到与 SQL 命令串联在一起并使其得以执行的用户输入变量... 阅读全文

posted @ 2009-07-24 14:18 SAL 阅读(258) 评论(0) 推荐(1) 编辑