摘要: 1、SQL注入本质 SQL注入的本质:把用户输入的数据当作代码执行。 关键条件:1、用户能够控制输入、2、程序拼接用户输入的数据。 例如上图所示: 变量id的值由用户提交,在正常情况下,假如用户输入的是1,那么SQL语句会执行: select * from information where id 阅读全文
posted @ 2020-09-17 20:54 m0rn00 阅读(766) 评论(0) 推荐(0)