雁南飞.net博客家园

天将降大任于斯人也,必先苦其心志,劳其筋骨,饿其体夫...

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

2004年6月8日

摘要: 一、什么是SQL注入式攻击?   所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如:   ⑴ 某个ASP.NET Web应用有一个登录页面,这个登录页面控制着用户... 阅读全文
posted @ 2004-06-08 10:35 goldfish 阅读(762) 评论(1) 推荐(0)