SQL注入攻擊概述

SQL注入概念
1988年,著名黑客雜誌《Phrack》54期,一位名叫rfp的黑客第一次介紹了SQL注入攻擊.
在這裏插入圖片描述
標準查詢過程
在這裏插入圖片描述
在這裏插入圖片描述
SQL注入:攻擊者把SQL命令插入到Web表單的輸入域或頁面請求的查詢字符串,並且插入的惡意SQL命令會導致原油的SQL語句作用發生改變,從而得到欺騙服務器執行惡意SQL命令的一種攻擊方式.
SQL注入原因:沒有對用戶輸入數據的合法性進行判斷.
SQL注入條件
本質:把用戶輸入的數據當做代碼執行.
在這裏插入圖片描述
SQL注入原理
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
SQL注入防範
根本原因:過濾不嚴
安全設計原則:數據與代碼分離

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章