- 时间:2020-05-08 17:13 编辑: 来源: 阅读:
- 扫一扫,手机访问
摘要:攻击方式学习之SQL注入(SQL Injection)第1/3页
这就给不怀好意的同学可乘之机,利用输入一些奇特的查询字符串,拼接成特定的SQL语 句,即可达到注入的目的。不仅可以获取数据库重要信息,权限没有设置好的话甚至可以删除掉整个表。因此,SQL注入漏洞还是相当的严重的。发现以前偶刚学 写的网站的时候也是靠拼接SQL语句吃饭滴……
示例
为了更好了学习和了解SQL注入的方法,做了一个示例网页,界面如下:
[img]http://files.jb51.net/upload/20080906123428132.JPG[/img]
点击登陆这块的代码如下,注意第5行,我们使用了拼接SQL语句:
[url=http://www.1sucai.cn/article/15689_2.htm]2[/url][url=http://www.1sucai.cn/article/15689_3.htm]3[/url][url=http://www.1sucai.cn/article/15689_2.htm]下一页[/url][url=http://www.1sucai.cn/article/15689_all.htm]阅读全文[/url]