一、什么是SQL注入?
Sql 注?攻击是通过将恶意的 Sql 查询或添加语句插?到应?的输?参数中,再在后台 Sql 服务器上解析执?进?的攻 击,它?前?客对数据库进?攻击的最常??段之?。 当访问动态?页时, Web 服务器会向数据库发起 Sql 查询请求,如果权限验证通过就会执? Sql 语句。 这种?站内部直接发送的Sql请求?般不会有危险,但实际情况是很多时候需要结合?户的输?数据动态构造 Sql 语句,如 果?户输?的数据被构造成恶意 Sql 代码,Web 应??未对动态构造的 Sql 语句使?的参数进?审查,则会带来意想不到 的危险。
二、SQL注入的主要危害有哪一些?
三、目前有哪些常用数据库?
原文:https://www.cnblogs.com/saltyfishlei/p/14636008.html