时间:2021-07-01 10:21:17 帮助过:17人阅读
攻击方式:
1、开源程序,公布了数据库的结构
2、错误回显
3、盲注
防御方式
1、消毒(正则过滤)
2、参数绑定,将恶意sql作为sql的参数而不是命令
本文出自 “hanchengen” 博客,请务必保留此出处http://hanchengen.blog.51cto.com/8340379/1699418
SQL注入
标签:sql注入
< 上一篇
Linux环境下通过ODBC访问MSSql Server
下一篇 >
java.util.Date和java.sql.Date的区别和相互转化
记住我的登录 忘记密码?
登录
我已阅读用户协议及版权声明
注册