随笔分类 -  web安全

摘要:sql原理、利用、绕过、防御 SQL注入 SQL原理 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。由于程序没有对用户输入做正确的处理,导致执行非预期命令或访问数据。把用户输入的数据当做代码来执行,未被了“数据与代码 阅读全文
posted @ 2021-01-09 16:40 KEEP12 阅读(174) 评论(0) 推荐(0)