会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
xdyixia
博客园
首页
联系
订阅
管理
2017年11月16日
SQL注入、占位符拼接符
摘要: 一、什么是SQL注入 官方: 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个
阅读全文
posted @ 2017-11-16 16:24 xdyixia
阅读(18478)
评论(0)
推荐(1)
编辑