當前位置:編程學習大全網 - 網站源碼 - 簡單分析什麽是SQL註入漏洞

簡單分析什麽是SQL註入漏洞

實例:

正常提交內容?張三

SELECT name,id from user ?WHERE name='張三'

SQL註入提交內容 ?張三' or '1'='1

SELECT name,id from user ?WHERE name='張三' or '1'='1'?

因為?'1'='1' ?恒成立 所以會顯示user 表所有內容,如果再返回裏加上密碼等 信息就嚴重泄漏了

  • 上一篇:如何將本地音樂上傳到互聯網,並獲得可用的外部鏈接?
  • 下一篇:win8 64位系統應該用哪個Python程序?怎麽用?
  • copyright 2024編程學習大全網