sql注入

ddl 数据定义语言     (create  drop)
dml 数据操纵语言    (insert uptate delete)
dql 数据查询语言     (select)
DCl 数据控制语言    (grant) 

session 和cookies原理

1  cookie保存在客户端,session保存在服务器端,Session是在服务端保存的一个数据结构,用来跟踪用户的状态,这个数据可以保存在集群、数据库、文件中
Cookie是客户端保存用户信息的一种机制,用来记录用户的一些信息,也是实现Session的一种方式。
2  第一次创建Session的时候,服务端会在HTTP协议中告诉客户端,需要在 Cookie 里面记录一个Session ID,以后每次请求把这个会话ID发送到服务器.
现象

你可能感兴趣的:(sql注入)