论文部分内容阅读
SQL注入就是攻击者通过正常WEB面,把自己SQL代码传入到应用程序中,从而通过执行非程序员预期的SQL代码,达到窃取数据或破坏的目的。随着网络产业的迅猛发展,基于B/S模式的网络应用越来越普及,在这些网络程序中,如果不对网页中用户提交的数据进行合法性判断和过滤,就可能导致安全隐患,恶意的浏览者可以通过提交精心构造的数据库查询代码,这就是所谓SQL注入。