51Testing软件测试论坛

标题: 什么是SQL注入?有什么作用?有什么危害?如何防止 [打印本页]

作者: cuixiaoyan1020    时间: 2012-4-1 16:27
标题: 什么是SQL注入?有什么作用?有什么危害?如何防止
本帖最后由 cuixiaoyan1020 于 2012-4-5 10:02 编辑

什么是SQL注入?测试过程中会在什么情况下会出现sql注入情况?sql注入有什么作用?有什么危害?如何防止?顺便举个例子说明下
作者: perterliu    时间: 2012-4-1 16:31
简单一点说:sql注入是在文本文档里面输入能和程序连接的字符:比如双引号、点号等,导致程序出错等。
作者: huilin.gao    时间: 2012-4-2 21:24
原理:改变sql执行逻辑,即where条件子句
作用:窃取系统用户信息
作者: huilin.gao    时间: 2012-4-2 21:24
原理:改变sql执行逻辑,即where条件子句
作用:窃取系统用户信息
作者: shaynechu    时间: 2012-4-18 23:04
求共享资料
作者: msnshow    时间: 2012-5-1 17:41
SQL注入是个很严重的问题
作者: weiweixiaocao    时间: 2012-5-14 20:46
强烈支持,楼主万岁!
作者: liuyuwangood    时间: 2012-5-21 16:46





欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2