通过恶意输入篡改后端SQL查询的注入式攻击。
SQL注入是一种通过构造恶意输入篡改后端SQL查询逻辑的攻击手段。当应用直接将用户输入拼接进SQL语句时,攻击者可改变查询的原有语义。[1]
由于程序未区分代码与数据,精心构造的输入会被数据库当作SQL指令解析执行,从而绕过预期逻辑、访问或操纵本不应暴露的数据。
登录 后参与讨论
暂无讨论,来发表第一条评论吧