编程语言
首页 > 编程语言> > 笑傲Java面试:面霸修炼手册

笑傲Java面试:面霸修炼手册

作者:互联网

笑傲Java面试:面霸修炼手册

V: ititit111222333


SQL注入是效勞器端未嚴厲校驗客戶端發送的數據,而招致效勞端SQL语句被歹意修正並勝利執行的行爲。

實質:把用戶輸入的數據當作代码執行。任何和數據庫產生交互的中央便有可能存在注入.

SQL注入類型
數據傳輸: GET POST COOKIE

數據類型: 整型 字符型

注入形式: 結合查询 報錯 佈爾盲注 時間盲注 推查询

SQL注入的普通步骤
判別能否有注入
可控參數的改動能否影響頁面的結果。
輸入的SQL语句能否能報錯.---->經過數據庫報錯,看到數據庫的语句痕跡。
輸入的SQL语句能否不報錯.---->语句可以勝利閉合。
判別注入類型
语句能否可以被歹意修正
能否可以執行
獲取我們想要的數據


标签:语句,笑傲,Java,數據,類型,能否,SQL,面霸,注入
来源: https://blog.51cto.com/u_15063244/2749734