试解释 SQL 注入攻击的原理,以及对数据库可能产生的不利影响。

[复制链接]
查看11 | 回复1 | 2010-1-14 12:16:55 | 显示全部楼层 |阅读模式
SQL注入就是攻击者通过正常的WEB页面,把自己SQL代码传入到应用程序中,从而通过执行非程序员预期的SQL代码,达到窃取数据或破坏的目的。  SQL注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,这种问题会变得很严重。
回复

使用道具 举报

千问 | 2010-1-14 12:16:55 | 显示全部楼层
楼上的解释得很详细,学习了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行