1.什么是sql注入
sql注入是一种将sql代码添加到输入参数中,传递到sql服务器解析并执行的一种攻击手法。
2.正常行为,比如拿到id获取文章的内容(案例)
3. 在浏览器中人为加入参数 or 1=1(永远为真);这就产生了意想之外的行为,人为的获取了整张表的内容,达到了攻击的目的。
输入参数未经过滤,直接拼接到sql语句上,直接解析执行。
posted on 2019-08-20 09:45 飞离地平线 阅读(303) 评论(0) 编辑 收藏 举报
Powered by: 博客园 Copyright © 2024 飞离地平线 Powered by .NET 9.0 on Kubernetes