当前位置: 首页 > 图文教程 > 网络编程 > PHP > 常常说的SQL注入是怎么做的? - PHPchina

PHP
网页UTF8编码开发中空白的问题
修改php.ini设置上传文件的大小
PHP单件模式结合命令链模式
学习:PHP中文函数
完全了解PHP语言
简单学习PHP编程基础
PHP实例:开始学习PHP编程
PHP程序如何数据库连接
PHP教程:一些相关常用PHP实例
PHP简单接触学习理解
PHP教程:常用mysql操作
PHP中解析HTML字符串的问题
PHP截取HTML代码串
PHP 5.2.x在Windows系统中安装
php字符串处理函数讲解
PHP网站开发变量作用域
PHP抓取网页的所有超链接的代码问题
PHP教程:简单认识smarty3
php 5.3新特性介绍
精通PHP的十大要点(下)

常常说的SQL注入是怎么做的? - PHPchina


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 102 ::
收藏到网摘: n/a

常常看到网上说的sql注入是怎么做的?
  应该怎么防止??【论坛浏览】 

 相关评论
作者: catiger 发布日期: 2006-10-06
it is about playing with SQL statement.

if u r familiar with SQL, u can write things like -- or // to comment out something

since the web forms or urls accept parameters, the paramemter values may be used to construct SQL statement, if there lacks a check on the parameter values like avoiding special characters like --, //, ', "", some vicious SQL code could be injected by creating a SQL admin account and even injecting some SQL dll in order to obtain the web server privileges...

usually if using Java beans, .NET data acceess layers, the problem does not exist since those prohibited characters will be detected and exceptions will be thrown out.

is there a solution for PHP? there may be...depending on which web framework you choose to develop your applicaiton upon.

my 2 cents

[ 本帖最后由 catiger 于 2006-10-6 04:20 PM 编辑 ]
作者: ysoo 发布日期: 2006-10-06
英文不好,是否可以用中文说明?

共有评论数 2/每页显示数 10