2018年8月14日

sql注入攻击

摘要: sql注入即通过输入不同的参数,等待服务器的反应,之后通过不同的前缀和后缀(suffix and prefix )注入到数据库。 程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。 攻击者可以提交一段精心构造的数据库查询代码,根据返回的结果,获得某些他想得知的数据, 阅读全文

posted @ 2018-08-14 15:12 白衣·沽酒 阅读(257) 评论(0) 推荐(0) 编辑

导航