当前位置:   article > 正文

SQL注入_edu sql注入

edu sql注入

学习笔记 SQL注入


SQL 注入攻击是指 执行sql语句时,将数据错误的当成代码进行执行,从而导致出现一些问题

例子

UPDATE edu_test SET edu_age =""#--!#" WHERE id = 1
  • 1

这段就会导致 WHERE 后边的信息被注释掉不执行,导致 edu_test表中edu_age字段下的信息全部被更新。

如何防止SQL注入发生

  1. 使用MyBatis提供的 #{}绑定参数,防止sql注入
  2. 拒绝字符串拼接的sql语句
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/黑客灵魂/article/detail/891791
推荐阅读
相关标签
  

闽ICP备14008679号