随笔分类 - Space Security
摘要:联合查询 union 因为查询语句构造问题,可直接否认掉之前的查询,执行一个全新的语句来执行,需要注意的是查询的列应当与之前对应。 在MySQL中,把information_schema 看作是一个信息数据库,其中保存着关于MySQL服务器所维护的所有其他数据库的信息,如数据库表名,数据库的表,表栏
阅读全文
摘要:SQL 注入漏洞 攻击者利用 web 应用程序对用户输入验证上的疏忽,在输入的数据中包含对某些数据库系统有特殊的意义的符号和命令,让攻击者有机会直接对后台数据库下达指令,进而实现对后台数据库乃至整个应用系统的入侵。 掌握SQL注入 数据库分类 SQL注入 实现 数据库分类 当今数据库模型主要分为两种
阅读全文