如果你的查询语句是select * from admin where username=''''&user&'''' and password=''''&pwd&''''
那么,如果我的用户名是:1'''' or ''''1''''=''''1
那么,你的查询语句将会变成:
select * from admin where username=''''1 or ''''1''''=''''1'''' and password=''''&pwd&''''
这样你的查询语句就通过了,从而就可以进入你的管理界面。
所以防范的时候需要对用户的输入进行检查。特别是一些特殊字符,比如单引号,双引号,分号,逗号,冒号,连接号等进行转换或者过滤。
需要过滤的特殊字符及字符串有:
net user
xp_cmdshell
/add
exec master.dbo.xp_cmdshell
net localgroup administrators
select
count
Asc
char
mid
''''
:
insert
delete from
drop table
update
truncate
from
%
js版的防范SQL注入式攻击的两段代码~:
[CODE START]
本文目录一览: 1、一天内瘫痪3500台电脑,被罚3.5万美元,这名女黑客是什么来历呢? 2、秘杀名单大结局是什么,大结局,人物最终结局 3、中国最厉害的高科技领域女强者是谁? 4、黑客林...
本文导读目录: 1、锡安山代指? 2、彼得前书2章1到17经文中彼得前书2章6节中---所宝贵的房角石安放在锡安,在这段经文中锡安究竟是 3、锡安是什么意思 4、zion 锡安 是什么...
说起古代刑罚,想必大家都不陌生了,基本上每个人都能举出两三个来,比如我们熟悉的宫刑、刖刑等等。古代的刑法相对来说都比较残忍,严重损害了犯人应有的权益,不像现在一样,基本上都是坐牢,叛个有期或者是无期,...
系统地进修标点标记,打牢语文基本,把握每一个细枝末节对付小学阶段长短常重要的。 这节课上我们来认识两位新伴侣,顿号和分号,一起来看看吧! 顿号 顿号,暗示句子内部最小的搁浅,常用在并列的词语或...
暑假到来,小学老师常常必须制做含有拼音字母的教学课件,期末考以前,许多 小学老师必须给学员出很多的“看拼音写汉字”的考题,如何使用办公室软件更为迅速、方便快捷的进行这种教学课件?应该是老师们当今...
福建名菜,现已成为闽菜中居首位的传统名菜,闽菜中的佛跳墙是由海参,鲍鱼,干贝,鱼翅,鸡,猪蹄筋,羊肘,鸽蛋等18种珍贵的原料用酒坛煨制而成。 特点是味道鲜醇,质地软嫩,入口即化,食后余香显著。 基本上...