输入banner图图片脚本导航/分类

SQL注入

攻击方式:

    1、开源程序,公布了数据库的结构

    2、错误回显

    3、盲注

防御方式

    1、消毒(正则过滤)

    2、参数绑定,将恶意sql作为sql的参数而不是命令


本文出自 “hanchengen” 博客,请务必保留此出处http://hanchengen.blog.51cto.com/8340379/1699418

SQL注入

标签:sql注入