网安面试百题斩
一、Web常问(42)
1.SQL注入原理的种类?防御呢?预编译原理?
原理:在数据交互中,前端的数据传入到处理时,由于后端没有做严格的判
断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。
种类:字符,数字,布尔,报错,延迟,联合,堆叠,宽字节,XFF等
修复:使用预编译,PDO,正则表达式过滤,开启魔术引号,加装WAF等
预编译原理:预编译将一次查询通过两次交互完成,第一次交互发送查询语句的
模板,由后端的SQL引擎进行解析为AST或Opcode,第二次交互发送数据,代
原创力文档

文档评论(0)