- 155
- 0
- 约7.32千字
- 约 30页
- 2017-11-19 发布于北京
- 举报
SQL-注入攻击.ppt
* * SQL 注入攻击 朱虹 华中科技大学计算机学院 问 题 1. 什么是SQL注入攻击? 2. SQL注入攻击的分类? 3. SQL注入攻击的危害? 4. 常见的SQL 注入攻击的过程? 5. 怎样防止SQL注入攻击? 6. 我们介绍SQL注入攻击的目的 1. 什么是SQL注入攻击? 不够完整的定义: 脚本注入式攻击,恶意用户输入用来影响被执行的SQL脚本; 从一个数据库获得未经授权的访问和直接检索; 利用SQL语法,针对应用程序开发者编程中的漏洞,往应用程序中插入一些SQL语句,从而能够操作不可访问的数据的方法。 通过在应用程序中预先定义好的查询语句结尾加上额外的SQL语句元素,使得数据库服务器执行非授权的查询。 1. 什么是SQL注入攻击? —— 一个实例 例1:现有的网络应用程序大多没有充分利用DBMS的身份验证功能,而是在数据库中建立一张表(例如表名为user_table),保存访问应用系统的用户名及其密码,实际访问数据库服务器的只有一个用户。 当使用JSP(或ASP)编写一个简单的验证登录的网页程序时,该页面要求用户输入用户名(input_ username)和密码(input_password)。 提交后由后台应用程序通过拼接: select * from user_table where username = + input_ username + and
您可能关注的文档
- 2.第一章-地震勘探的理论基础.ppt
- 2012秋季七年级语文《看云识天气》课件1-语文版.ppt
- 2015-2016学年人教版区域地理-3.1-多变的天气-课件(共42张PPT).ppt
- 2015信息学联赛初赛知识点1第2节.ppt
- 2016秋教科版科学四上1.1《我们关心天气》ppt课件.ppt
- 2017届二轮复习专题一获取和解读信息的两大着眼点和七种方法.ppt
- 2017年新学期、新气象新目标-主题班会课件-(共42张PPT).ppt
- 2017数学人教A版(理)一轮课件:4.8-解三角形应用举例.pptx
- 2017新人教版历史七年级下册第3课-盛唐气象-课件-(共47张PPT).ppt
- 2017最新小学科学粤教粤科版23-天气现象.ppt
最近下载
- 2024年成都铁路局招聘全日制普通高校毕业生笔试公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- 《海南大学学报(人文社会科学版)》创刊40周年刊文量化分析.pdf VIP
- 家用电风扇逻辑电路设计报告.pdf VIP
- T_CDAIA 0008—2024(电动汽车有序充电和V2G双向互动技术规范).pdf VIP
- 2025年中级注册安全工程师《安全生产法律法规》真题及答案解析(完整版).docx VIP
- 大庆油田套损情况及钻井工程质量分析.pdf VIP
- 【2025年】保安员考试题库附完整答案.docx
- 问题清单整改清单(纪检组长).pdf VIP
- 2025年北京铁路局招聘笔试备考题库及答案解析.docx VIP
- NB_SH_T 6027-2021CN 润滑脂分油的测定 压力过滤法.docx
原创力文档

文档评论(0)