中易网

SQL注入攻击

答案:2  悬赏:0  
解决时间 2021-02-02 03:22
SQL注入攻击
最佳答案
简单例子select * from table where name='"+un+"' and psw='"+pw+"'",假如可以输入任何字符,un随便输入12345' or 1=1--这样提交过来的aa就会select * from table where name='12345' or 1=1--password...就会查出来
全部回答
请参考sql注入天书~ 所谓sql注入,就是通过把sql命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的sql命令,比如先前的很多影视网站泄露vip会员密码大多就是通过web表单递交查询字符暴出的,这类表单特别容易受到sql注入式攻击. 当应用程序使用输入内容来构造动态sql语句以访问数据库时,会发生sql注入攻击。如果代码使用存储过程,而这些存储过程作为包含未筛选的用户输入的字符串来传递,也会发生sql注入。sql注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,这种问题会变得很严重。在某些表单中,用户输入的内容直接用来构造(或者影响)动态sql命令,或者作为存储过程的输入参数,这些表单特别容易受到sql注入的攻击。而许多网站程序在编写时,没有对用户输入的合法性进行判断或者程序中本身的变量处理不当,使应用程序存在安全隐患。这样,用户就可以提交一段数据库查询的代码,根据程序返回的结果,获得一些敏感的信息或者控制整个服务器,于是sql注入就发生了。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
请问这分能过今年的考研临床医学类A区国家线
浙江一通拍卖有限公司怎么去啊,有知道地址的
"一句话一段情"为题的作文
南京天印大道站到南京海底世界
指纹锁的由来,他科技在哪
怎样让将双鱼男收复?
右线马坊中桥地址有知道的么?有点事想过去
歌迷时代量贩KTV琅西旗舰店地址在什么地方,
高铁站站台灯箱安装一个多少钱
太和东路/竹鹰街(路口)在哪里啊,我有事要去
支付宝买球点球怎么算
求一款软件打印机后台自动复制备份打印机正在
银行卡取消网银影响交养老保险吗
西粤南路一街/迎宾四路南一巷(路口)地址在哪
上海联都超市怎么去啊,有知道地址的么
推荐资讯
美食美味怎么去啊,有知道地址的么
神探狄仁杰第二部b站为什么还没有
商丞 ddr3 1333mhz 内存条哪里有卖的,或者用
高坪岭我想知道这个在什么地方
你好,我是贵州省的,因嫁在外地,协议离婚,
灵川阳光外语培训学校在哪里啊,我有事要去这
沪宁高速公路/苏州东互通(路口)在哪里啊,我
荣格芦荟专卖乌苏店这个地址在什么地方,我要
红米note怎样下载巴米影音手机版
关于半导体掺杂。。。。。。。。。。。。。q(
济南公务员工资待遇标准多少
长沙鼓风机厂有限公司在哪里啊,我有事要去这
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?