如果你的查询语句是select * from admin where username=''''&user&'''' and password=''''&pwd&''''
那么,如果我的用户名是:1'''' or ''''1''''=''''1
那么,你的查询语句将会变成:
select * from admin where username=''''1 or ''''1''''=''''1'''' and password=''''&pwd&''''
这样你的查询语句就通过了,从而就可以进入你的管理界面。
所以防范的时候需要对用户的输入进行检查。特别是一些特殊字符,比如单引号,双引号,分号,逗号,冒号,连接号等进行转换或者过滤。
需要过滤的特殊字符及字符串有:
net user
xp_cmdshell
/add
exec master.dbo.xp_cmdshell
net localgroup administrators
select
count
Asc
char
mid
''''
:
insert
delete from
drop table
update
truncate
from
%
js版的防范SQL注入式攻击的两段代码~:
[CODE START]
英语口头禅(外国人经常说的口头禅) 1.Hold on.等一等。(电话用语) 2. I m home.我回来了。 3. Good luck! 祝你好运! 4.Not bad.还不错。 5....
以前看过分析家写过一篇文章,介绍跨站脚本的安全隐患,当时只是知道有这样的 问题,也没有仔细阅读,目前此类问题经常在一些安全站点发布,偶刚好看到这样一篇文章 , 抱着知道总比不知道好的想法,翻译整理了一...
找黑客破解wifi密码相关问题 黑客微信群相关问题 黑客都是用什么盗号 手机号没用了怎么找回微信密码(qq号以前手机号没用)...
不管是个人还是公司,从出生开始,最离不开的一个字就是税,那么今天我们就来说说应交税费这个会计科目,如果你对这个会计科目不了解,那就和会计网起来学习吧。 应交税费属于什么类的会计科目? “应...
第三种是登录承认的方法,这种方法不需求输入验证码,而是经过登录承认点击的方法来完结双要素认证的进程,这种方法是经过公钥加密算法来承认你的身份,运用会生成一对公私钥,私钥存储在本地,公钥发送给服务端作为...
美国的“通话门”事件对特朗普的影响有多大? 1、美国总统特朗普“通话门”案愈演愈烈。10月4日,美国民主党人正式要求白宫提供特朗普与乌克兰总统泽林斯基的通话细节,以配合国会众议院外交事务委员会、政府改...