sql注入之二次注入

二次注入可以理解成,攻击者先将攻击语句插入到数据库中,然后再调用攻击语句,完成攻击,如下图:

(1)在第一处插入攻击语句时不造成攻击

(2)在第二处引用语句时触发了注入

代码例子,如下图:

参考:https://www.cnblogs.com/BuFFERer/p/12273675.html

你可能感兴趣的:(sql注入之二次注入)