十二、sql注入

1.数字注入

id = -1 AND 1=1使得查询条件永远为真

2.字符串注入

输入 xxx’#或则xx’— 注释掉后面的代码使得前面查询为真

防止

1.对输入类型和格式过校验

2.过滤转义输入字符

3.mysqli预编译

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 注入攻击的分类 1.没有正确过滤转义字符 在用户的输入没有为转义字符过滤时,就会发生这种形式的注入式攻击,它会被传...
    查无此人asdasd阅读 5,697评论 0 5
  • [SQL注入攻击] SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式...
    James黄杰阅读 7,722评论 0 30
  • Web安全简史 在Web1.0时代,人们更多是关注服务器端动态脚本语言的安全问题,比如将一个可执行脚本(俗称Web...
    潘良虎阅读 9,345评论 3 72
  • 2018年1月25日 星期四 多云 今晚孩子做作业一点都不在状态,犯低级错误好几处,要不就一个字没...
    小棉袄_a9a6阅读 1,765评论 0 0
  • 娇娆瑰花不畏寒, 秋香冬丽添景赏; 北风不识情相赠, 只待暖阳来日还。
    云诗一线阅读 2,688评论 0 1

友情链接更多精彩内容