SQL注入式攻击是利用是指利用设计上的漏洞,在目标服务器上运行Sql命令以及进行其他方式的攻击动态生成Sql命令时没有对用户输入的数据进行验证是Sql注入攻击得逞的主要原因。
比如:
如果你的查询语句是select * from admin where username="&user&" and password="&pwd&""
那么,如果我的用户名是:1 or 1=1
那么,你的查询语句将会变成:
您正在查看 "asp知识" 分类下的文章 2007-09-26 16:30
2007-09-20 11:49
2007-09-19 11:38
2007-08-24 10:12
2007-08-13 09:43
2007-08-07 14:51
2007-08-06 10:25
2007-08-01 16:05
2007-08-01 10:16
2007-07-26 13:35
|
|
默认分类(0)
html知识(11)
css知识(28)
seo知识(10)
电脑技术(3)
网站策划(1)
域名知识(3)
sql知识(2)
常用函数(10)
asp知识(21)
Flash(5)
Javascript(9)
php知识(3)
dos知识(1)
服务器知识(1)
asp.net 知识(16)
ajax知识(2)
语录文摘(1)
网络营销(2)
其它(2)
|