- 9
- 0
- 约3.52千字
- 约 6页
- 2017-02-08 发布于重庆
- 举报
菜鸟学SQL注入---一个简单的教学案例
菜鸟学SQL注入 --- 一个简单的教学案例
2008-06-16 10:14:53
标签:SQL?案例?数据库?教学?休闲
版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
黑客的SQL渗透演示:指的是黑客或恶意用户在应用程序不知道的情况下通过应用程序来对SQL 数据库执行恶意的代码,一旦渗透成功,可以做任何事情,如查看数据表中的信息,删除数据表的数据,到获得网络访问权限等,我们在使用一些商用应用程序的时候,如一些第三方软件,会要求我们在他们的使用界面中输入一个用户名和口令,这个用户名和口令不是数据库中的用户名和口令,而是这些商用应用软件所定义的用户名和口令,通过这些用户名和口令来进行相应的操作。这种使用方法可以进行精细的安全控制。所以当前的应用软件中大多都使用这种方法。而我们这种SQL渗透会对这种方法进行攻击。我们在这里介绍的内容,主要是为了使用大家在以后的工作中加强安全意识
演示过程:我们要建立一个表来存放用户名和口令及访问级别
create table users (username varchar(10),password varchar(20), access int)
insert into USERS? values (dufei,杜飞,1)
利用DW建一个登录页面详见文档:
bodyform name=form1 method=pos
您可能关注的文档
- 设备维修保养的基本内容.doc
- 英语四级新题型段落翻译.doc
- 英语四级翻译.doc
- 英语四级翻译解题技巧.doc
- 英语四六级英汉语言对比 新题型.doc
- 设备维修保养计划表.doc
- 英语国家社会与文化入门全文翻译.doc
- 英语国际音标入门.doc
- 英语国际音标发音方法及口型(图).doc
- 设备维护保养计划完美版.doc
- 东亚危机中金融传染的研究.docx
- 2026湖南湘江研究院有限责任公司招聘7人备考题库含答案详解(a卷).docx
- 三级公立中医医院关于出院病员欠费情况审计报告.docx
- 三级调研员屈全胜个人简历.docx
- 2026湖南湘江研究院有限责任公司招聘7人备考题库附答案详解(综合卷).docx
- 2026湖南湘江研究院有限责任公司招聘7人备考题库含答案详解(精练).docx
- 2026湖南省交通科学研究院有限公司招聘37人备考题库有完整答案详解.docx
- 三晖电气三季度财务分析报告银行版.docx
- 2026湖南湘江研究院有限责任公司招聘7人备考题库及答案详解(全优).docx
- 2026玉溪硅基智能科技有限公司招聘10人备考题库及参考答案详解一套.docx
最近下载
- 小学数学五年级解方程专项练习题(整数)(每日一练,共11份).pdf VIP
- DY_T 8-2023 数字电影LED影厅技术要求和测量方法.pdf VIP
- 26年东明社区招聘考题真题及答案.doc VIP
- 2015年国际商务单证员(单证操作与缮制)真题试卷(题后含答案及解析).pdf VIP
- 小学数学五年级解方程专项练习题(整数)(每日一练,共21份).pdf VIP
- 2026个人及班子学习教育主要问题清单及整改措施材料(四个方面)共2篇.docx VIP
- 五年级数学(下)期中测试题1.doc VIP
- GB 50300-2013建筑工程施工质量验收统一标准.pdf VIP
- 1-微型消防站器材点检表.doc VIP
- 碳酸盐岩储层沉积学特征.ppt VIP
原创力文档

文档评论(0)