SQL注入

SQL注入

漏洞原理
SQL注入漏洞的原理是由于开发者在白那些操作数据库代码时,直接将外部可控的参数拼接到SQL语句中,没有经过任何过滤或过滤不严谨,导致攻击者可以使用恶意语句在数据库引擎中执行
漏洞危害*
SQL注入是直接面对数据库进行的,所以危害不言而喻,主要有以下几种危害
权限较大的情况下,可以通过SQL注入直接写入WEBshell或者直接执行系统命令
权限较小的情况下,可以通过获得管理员权限,拖库等
union注入
相当于2次查询
information_schema.tables 数据库表
SQL注入_第1张图片SQL注入_第2张图片![在这里插入图片描述](https://img-blog.csdnimg.cn/20190418131926591.png?x-oss-SQL注入_第3张图片SQL注入_第4张图片https://download.csdn.net/download/qq_34236803/11122492

你可能感兴趣的:(SQL注入,SQL注入)