摘要:
SQL注入 在浏览器页面用户提交数据处,输入特定的字符实现sql语句的篡改,从而对数据库进行操作。比如在一个登录界面,要求输入用户名和密码,可以这样输入实现免帐号登录;用户名处, 'or 1 = 1 – –。在后台如果无特殊处理,会有这样的sql语句: String sql = "select * 阅读全文
posted @ 2022-09-26 12:22
chentleman
阅读(70)
评论(0)
推荐(0)
2022年9月26日