📄️ 注入缺陷
SQL 注入缺陷是大多数动态网页所面临的共同问题,所有的 SQL 注入都是从用户的请求开始的,当一个动态网页程序(例如 ASP 、 JSP 等)中存在一个 SQL 查询,并且该 SQL 查询使用用户的请求数据作为参数时,用户可以提交一些数据作为 SQL 查询的参数(一般是在浏览器地址栏或者在 HTTP 消息报头中进行,它们都是通过正常的 WWW 端口访问),通常这些数据是非法字符,然后根据程序返回的结果,获得某些它想得知的数据,这就是所谓的 SQLInjection (即 SQL 注入)。