首页 > 数据库技术 > 详细

sql注入

时间:2019-11-10 01:15:13      阅读:96      评论:0      收藏:0      [点我收藏+]

WEB框架

OLD

webapp在容器之上,容器和database在OS之上,容器包括IIS、Apache、Tomcat、Nginx等。

webapp分为四个层次:

web语言:PHP/JSP/.Net

Web开发框架:Django/Struts2/ThinkPHP

Web应用:CMS/OA/Blog

web前端

NEW

一个系统负责Database,多个系统负责容器。

理解SQL注入

一个webapp一般涉及到注册、登录、查看、留言等业务,容器接收到前端提交的参数向数据库提交sql语句,然后得到结果。

基于这样的场景,当容器对前端提交的参数没有进行过滤,提交的sql语句为预料之外的情形,就可能发生sql注入。

搭建sql注入环境

sqli-labs

windows:WAMP安装包+sqli lab

docker+sqli lab

 

 

 

 

sql注入

原文:https://www.cnblogs.com/blunFan/p/11828488.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!