yidao620c / comments

用来存储用户评论
MIT License
1 stars 0 forks source link

【安全贴士】SQL注入攻击与防范 | 飞污熊博客 #701

Open yidao620c opened 1 year ago

yidao620c commented 1 year ago

https://www.xncoding.com/security/basic/sql-inject.html

SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。 可以用它来从数据库获取敏感信息,或者利用数据库的特性执行添加用户,导出文件等一系列恶意操作, 甚至有可能获取数据库乃至系统用户最高权限。 而造成SQL注入的原因是因为程序没有有效过滤用户的输入,使攻击者成功的向服务器提交恶意的SQL查询代码, 程序在接收后错误的将攻击者的输入作为查询语句的一部分执行,