这篇文章给大家分享的是有关什么是SQL注入的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
 
1 .什么是sql注入(Sql injection)?
 
      Sql注入是一种将sql代码添加到输入参数中,传递到Sql服务器解析并执行的一种攻击手法
 
2. 怎么产生的?
 
Web开发人员无法保证所有的输入都已经过滤
 
攻击者利用发送给Sql服务器的输入数据构造可执行的Sql代码
 
数据库未做相应的安全配置
 
3.如何寻找sql漏洞?
 
识别web应用中所有输入点
 
了解哪些类型的请求会触发异常?(特殊字符”或')
 
检测服务器响应中的异常
 
4. 如何进行SQL注入攻击?
 
数字注入:
 
Select * from tablename where id=1 or 1=1;
 
字符串注入:
 
Mysql的注释特性:
 
#与--号后面的被注释掉,无论密码输入的是什么,都能正确查询。
什么叫做SQL注入

dawei

【声明】:达州站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。