标签:sql注入
攻击方式:
1、开源程序,公布了数据库的结构
2、错误回显
3、盲注
防御方式
1、消毒(正则过滤)
2、参数绑定,将恶意sql作为sql的参数而不是命令
本文出自 “hanchengen” 博客,请务必保留此出处http://hanchengen.blog.51cto.com/8340379/1699418
SQL注入
原文地址:http://hanchengen.blog.51cto.com/8340379/1699418