就是使用sql關鍵字攻擊網站,比如注釋符「--」等等。
- 情感問答
- 答案列表
sql注入什麼意思:sql注入如何防止[朗讀]
【詞語】注入【拼音】zhùrù【詞性】動詞【釋義】(1)泵入、灌入或流入油注入發動機注入大谷中.——明·劉基《誠意伯劉文成公文集》(2)以氣息傳送向運動注入新的生命(3)使產生對某物的印象或得到逐漸灌輸家庭教育可給子女注入基本道德觀念【引證解釋】1.灌入.多指抽象事物.巴金《中島健藏先生》:「他在中日文化交流這個巨大工作上注入了多少的心血.」《花城》1981年第2期:「在梅花的生命中注入火與力,關山月已經作到了.」2.記入,記下.魯迅《書信集·致章廷謙》:「我想調查五十人的籍貫和飯碗,有所議論,請你將所知者注入擲下,勞駕,勞駕!」。
一個資料庫一般都包含有若干張表,如同我們前面暴出的資料庫中admin表包含有管這就是一個最典型的sql查詢語句,它的意思是,在dv_user這張表中,將userid為1。
轉:就是通過把sql命令插入到web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙伺服器執行惡意的sql命令.具體來說,它是利用現有應用程式,將(惡意)的sql命令注入到後台資料庫引擎執行的能力,它可以通過在web表單中輸入(惡意)sql語句得到一個存在安全漏洞的網站上的資料庫,而不是按照設計者意圖去執行sql語句.[1]比如先前的很多影視網站泄露vip會員密碼大多就是通過web表單遞交查詢字符暴出的,這類表單特別容易受到sql注入式攻擊。
隨著b/s模式應用開發的發展,使用這種模式編寫應用程式的程式設計師也越來越多.但sql注入是從正常的www埠訪問,而且表面看起來跟一般的web頁面訪問沒什麼?