SQL漏洞注入原理学习笔记(1)

本文围绕SQL注入漏洞展开,通过实例讲解了PHP中的SQL注入现象,如使用$Placeholder接收用户输入可能导致的代码执行。作者还提出了对get型注入的疑问,引导读者理解不同类型注入攻击的差异。
摘要由CSDN通过智能技术生成

本笔记根据B站upXSJ-寒冰之雪的视频写的

仅作学习交流

这个文章感觉写的不是很详细 之后我再写一个吧 这个大家不看也可以 要看就看红字就行

我还是得系统的写一下sql注入

01-SQL注入漏洞

靶机可选

buuctf有dvwa

自己本地搭建的dvwa

sql注入例子

 php文件中假如有这么一句话

select * from x

从x表中查找所有数据

select * from x =$id

$id就是相当于的C语言里面的占位符 我们输入的东西都会替换它的位置

假如此时我输入 123;删除数据库(假设是sql语句)

那么此时服务器就会先查找123这个表 然后删除数据库

整个过程就达到了在服务器上面执行代码的这么一个过程

我的疑问

什么是get型注入?

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值