mysql注入攻擊與防御 避免mysql注入應(yīng)該避免有哪些特殊字符?
避免mysql注入應(yīng)該避免有哪些特殊字符?特殊字符包括:在SQL中使用通配符、SQL注入攻擊,即攻擊者將SQL命令插入web窗體的輸入字段或頁面請求的查詢字符串中,欺騙服務(wù)器執(zhí)行惡意SQL命令。在某些
避免mysql注入應(yīng)該避免有哪些特殊字符?
特殊字符包括:在SQL中使用通配符、SQL注入攻擊,即攻擊者將SQL命令插入web窗體的輸入字段或頁面請求的查詢字符串中,欺騙服務(wù)器執(zhí)行惡意SQL命令。在某些形式中,用戶輸入直接用于構(gòu)造(或影響)動態(tài)SQL命令,或作為存儲過程的輸入?yún)?shù)。這樣的表單特別容易受到SQL注入攻擊。