像資料表中添加記錄等不等于注入
uj5u.com熱心網友回復:
注入是一種操作,比如正常的指令時select * from tb where a='測驗'
有人通過某種手段,將你正常的指令變形成了
select * from tb where a='';select * from users where name<>'測驗'
一般情況下,這個是由于頁面引數拼接造成的,由于驗證不嚴格,造成別人偽造引數,通過這種方式修改了正常的指令,叫做注入
uj5u.com熱心網友回復:
正常的添加陳述句不算是注入,一般注入是由于拼接sql字串造成的,拼接的內容中有外部傳入的引數,外部的資料可以寫成可執行的sql陳述句,導致我們的專案出現漏洞轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/129501.html
標籤:基礎類
