什么是sql注入?

来源:互联网 发布:七月煤炭进出口数据 编辑:程序博客网 时间:2024/05/22 21:19

什么是sql注入?


就是通过模拟发起一个http url请求,并修改相关参数,得到想要的数据。

我碰到的一次被告知系统zjk存在sql注入的问题截图:


如果别有用心的用户,发起了一个http url请求,并将searchBean参数的值做修改,就可以拿到所有人的信息了。

原创粉丝点击