摘要: 什么是SQL注入? SQL注入就是未将代码与数据进行严格的隔离,导致在读取用户数据的时候,错误地把黑客注入的数据作为代码的一部分执行。 SQL注入自诞生以来以其巨大的杀伤力闻名。 例子: 典型的SQL注入的例子是当对SQL语句进行字符串拼接操作时,直接使用未加转义的用户输入内容作为变量,比如: va 阅读全文
posted @ 2019-03-13 10:39 Shinoburedo 阅读(531) 评论(0) 推荐(0) 编辑