大二狗一枚,开始学安全 Read More
posted @ 2019-07-14 21:07 Cancrie Views(73) Comments(0) Diggs(0)
SQL注入原理 SQL注入漏洞是因为用户输入的语句,被拼接到了后台SQL语句,且web应用程序对输入数据没有过滤或过滤不严格,而导致数据库被执行恶意操作,如查询删除增加修改等。 SQL注入把用户输入的数据当成代码执行,违背了“数据与代码分离”的原则。 SQL注入分类 按请求方式:GET注入、POST Read More
posted @ 2019-07-14 21:06 Cancrie Views(279) Comments(0) Diggs(0)