为了账号安全,请及时绑定邮箱和手机立即绑定

SQL注入攻击啥意思啊,求讲解

SQL注入攻击啥意思啊,求讲解

fenkapian 2017-04-17 22:58:19
求说的简单易懂一点
查看完整描述

2 回答

已采纳
?
Santorini7

TA贡献4条经验 获得超2个赞

原始网站登录的时候sql是这样验证的

"SELECT * FROM users WHERE (name = '" + userName + "') and (pw = '"+ passWord +"');" 

userName 和 passWord 是用户输入的 

sql攻击 就是 将 用户 userName  和 passWord  俩个变量 改成 "1' OR '1'='1";

最注重 sql 就成了

"SELECT * FROM users WHERE (name = '1' OR '1'='1') and (pw = '1' OR '1'='1');"

也就是 SELECT * FROM users; 就 无需 密码账户 直接登了了

这就是最简单的sql注入  说白了 就是 填词游戏!!!

查看完整回答
1 反对 回复 2017-04-18
?
huachun

TA贡献34条经验 获得超12个赞

就是要攻击你的帐号密码盗取你的信息
查看完整回答
反对 回复 2017-04-17
  • 2 回答
  • 1 关注
  • 1966 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信