SQL 注入
(1) 用户输入的信息中有 SQL 关键字并且参与的 SQL 语句的编译,导致
SQL 语句含义扭曲,这种现象被为 SQL 注入
(2) 示例:
A、 用户在密码处输入:asd' or 'as'='as
B、 分析以上原因:导致以上 SQL 语句条件永远为真
因为:该条件被分为两部分,如下: (usename =’admin’ and userpwd = ‘asfkkd’) or ‘as’=’as'
更新时间:2016年03月04日
SQL 注入
(1) 用户输入的信息中有 SQL 关键字并且参与的 SQL 语句的编译,导致
SQL 语句含义扭曲,这种现象被为 SQL 注入
(2) 示例:
A、 用户在密码处输入:asd' or 'as'='as
B、 分析以上原因:导致以上 SQL 语句条件永远为真
因为:该条件被分为两部分,如下: (usename =’admin’ and userpwd = ‘asfkkd’) or ‘as’=’as'