软件安全作业_齐天宇_2009201222.pdfVIP

  • 7
  • 0
  • 约6.79千字
  • 约 7页
  • 2020-11-19 发布于安徽
  • 举报
软件学院 软件安全课程设计 学 号:2009201222 专 业:软件工程 学生姓名:齐天宇 任课教师:赵菁 2012 年 4 月 27 日 1. SQL 注入的定义与注入过程 1.1 SQL 注入的定义 SQL 注入是利用现有应用程序,将 (恶意 ) 的 SQL 命令注入到后台数据库引擎执行的能 力,这是 SQL 注入的标准释义。 随着 B/S 模式被广泛的应用, 用这种模式编写应用程序的程序员也越来越多, 但由于开 发人员的水平和经验参差不齐, 相当一部分的开发人员在编写代码的时候, 没有对用户的输 入数据或者是页面中所携带的信息(如 Cookie )进行必要的合法性判断,导致了攻击者可 以提交一段数据库查询代码,根据程序返回的结果,获得一些他想得到的数据。 SQL 注入利用的是正常的 HTTP 服务端口,表面上看来和正常的

文档评论(0)

1亿VIP精品文档

相关文档