Rumah > pembangunan bahagian belakang > masalah PHP > 什么是SQL注入?

什么是SQL注入?

王林
Lepaskan: 2023-02-23 11:56:02
ke hadapan
3816 orang telah melayarinya

sql注入介绍

1.什么是sql注入

sql注入是一种将sql代码添加到输入参数中,传递到sql服务器解析并执行的一种攻击手法。

2.正常行为,比如拿到id获取文章的内容(案例)

SQL注入01.png

3. 在浏览器中人为加入参数 or 1=1(永远为真);这就产生了意想之外的行为,人为的获取了整张表的内容,达到了攻击的目的。

输入参数未经过滤,直接拼接到sql语句上,直接解析执行。

SQL注入02.png

SQL注入03.png

想了解更多相关问题请访问PHP中文网:PHP视频教程

Atas ialah kandungan terperinci 什么是SQL注入?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:cnblogs.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan