摘要: SQL 注入(Structured Query Language Injection) 攻击者通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到让后台数据库执行恶意的SQL命令的目的,并根据程序返回结果,获得某些攻击者想得知的数据。 (数据内容从数据库中读取) 单引号判断 阅读全文
posted @ 2022-07-10 14:16 hyq2 阅读(187) 评论(0) 推荐(0) 编辑