结构化查询语言SQL注入概述.pptxVIP

  • 5
  • 0
  • 约小于1千字
  • 约 10页
  • 2021-10-28 发布于四川
  • 举报
SQL注入概述 一、SQL语言 SQL: 结构化查询语言(Structured Query Language) 是一种数据库查询和程序设计语言 用于存取数据以及查询、更新和管理关系数据库系统。 一、SQL语言 常用的SQL语句: 增:insert [into] 表名 (列名) values (列值) 删:delete from 表名 [where 删除条件] 查:select 列名 from 表名 [where 查询条件表达式] 改:update 表名 set 列名=更新值 [where 更新条件] 二、SQL注入 SQL注入(SQL Injection): 通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串, 最终达到欺骗服务器执行恶意的SQL命令。 SQL注入利用的是正常的HTTP服务端口,表面上看来和正常的web访问没有区别,隐蔽性极强,不易被发现。 三、SQL注入工作原理 攻击者 WEB服务器 数据库 构造特殊的查询语句 动态查询数据库 获得数据库信息 返回数据库信息 登陆管理员后台 入侵、破坏 四、SQL注入漏洞形成条件 用户能够控制数据的输入 原本要执行的SQL代码,拼接了用户输入

文档评论(0)

1亿VIP精品文档

相关文档