web安全:SQL注入

SQL注入的核心:

调用数据库数据的URL后面构造一段数据库查询代码,然后根据返回单结果获得想要的某些数据(如管理员账号密码)。


基本操作
SQL查询语句

UNION SELECT

注释

SQL注入漏洞

猜表名

猜字段

猜字段数量

密码绕过

你可能感兴趣的:(web安全:SQL注入)