天天看点

安全攻防之SQL注入研究

对于一个用户登录界输入特殊字符如果不对特殊字符进行限制,会产生SQL注入的问题

比如

安全攻防之SQL注入研究

此处admin后面输入--符号会使得后面 的SQL语句select * from 用户表 where username=admin--and password=‘123456'这些语句会被注释掉从而引起sql注入漏洞。

继续阅读