mysql注入攻擊與防御 避免mysql注入應(yīng)該避免有哪些特殊字符?
避免mysql注入應(yīng)該避免有哪些特殊字符?特殊字符包括:在SQL中使用通配符、SQL注入攻擊,即攻擊者將SQL命令插入web窗體的輸入字段或頁(yè)面請(qǐng)求的查詢(xún)字符串中,欺騙服務(wù)器執(zhí)行惡意SQL命令。在某些
避免mysql注入應(yīng)該避免有哪些特殊字符?
特殊字符包括:在SQL中使用通配符、SQL注入攻擊,即攻擊者將SQL命令插入web窗體的輸入字段或頁(yè)面請(qǐng)求的查詢(xún)字符串中,欺騙服務(wù)器執(zhí)行惡意SQL命令。在某些形式中,用戶(hù)輸入直接用于構(gòu)造(或影響)動(dòng)態(tài)SQL命令,或作為存儲(chǔ)過(guò)程的輸入?yún)?shù)。這樣的表單特別容易受到SQL注入攻擊。