摘要: sql的注入是一个很困扰人的问题,一些恶意攻击者可以利用sql注入来获取甚至是修改数据库中的信息,尤其是一些比较敏感的密码一类的数据。 sql注入主要利用mysql 的注释将后续应正常执行的语句注释掉以达到恶意攻击者的目的 还可以通过使用'的方式来打断sql语句的执行 还可以通过通过输入or 1=1 阅读全文
posted @ 2017-06-04 23:36 茴香饺子、 阅读(186) 评论(0) 推荐(0) 编辑