摘要: SQL注入问题 简介 针对SQL注入的攻击行为可描述为通过用户可控参数中注入SQL语法,破坏原有SQL结构,达到编写程序意料之外结果的攻击行为。 其成因可归结为以下两个原理叠加造成: 程序编写者在处理程序和数据库交互时,使用字符串凭借的方式构造SQL语句 未对用户可控参数进行足够的过滤便将参数内容拼 阅读全文
posted @ 2022-11-29 19:34 吴仁耀 阅读(34) 评论(0) 推荐(0)