SQL注入的原理其实很简单:由于后端过滤不严格,把用户输入的数据当成SQL语句执行了。
1、SQL注入常出现在哪些功能?
凡是涉及「数据库操作的功能」,都有可能存在SQL注入,比如:
- 搜索框等查询功能。
- 用户注册/用户登录功能。
- 密码找回功能。
- 用户资料修改功能。
- 以及其他同质化功能。
从「流量」的角度来看,SQL注入经常出现在:
- Get请求传递的参数
- Post请求的表单里
- Cookie
- HTTP请求头的 User-
SQL注入的原理其实很简单:由于后端过滤不严格,把用户输入的数据当成SQL语句执行了。
凡是涉及「数据库操作的功能」,都有可能存在SQL注入,比如:
从「流量」的角度来看,SQL注入经常出现在: