Web安全技术 课件 2 SQL注入攻击.pptx

第4章SQL注入攻击

01SQL注入攻击的原理02SQL注入攻击的分类03SQL注入攻击的流程04常见防护手段及绕过目录CONTENTS

SQL注入攻击的原理SQL注入SQL注入攻击的定义SQL注入攻击是指攻击者通过把恶意SQL命令插入到Web表单的输入域或页面请求的查询字符串中,并且插入的恶意SQL命令会导致原有SQL语句作用发生改变,从而达到欺骗服务器执行恶意的SQL命令的一种攻击方式。SQL注入攻击已经多年蝉联OWASP高危漏洞的前三名。SQL注入会直接威胁数据的数据安全,因为它可实现任意数据查询,严重时会发生“拖库”的高危行为。更有甚者,如果数据库开

文档评论(0)

1亿VIP精品文档

相关文档