1. 首页
  2. 数据库
  3. SQLServer
  4. 六个建议防止SQL注入式攻击

六个建议防止SQL注入式攻击

上传者: 2019-04-16 17:37:00上传 DOC文件 33.5KB 热度 60次
SQL注入式攻击的主要形式有两种。一是直接将代码插入到与SQL命令串联在一起并使得其以执行的用户输入变量。上面笔者举的例子就是采用了这种方法。由于其直接与SQL语句捆绑,故也被称为直接注入式攻击法。二是一种间接的攻击方法,它将恶意代码注入要在表中存储或者作为原书据存储的字符串。在存储的字符串中会连接到一个动态的SQL命令中,以执行一些恶意的SQL代码。
用户评论