WEB安全基础 - - -SQL注入

目录

SQL简介

Mysql数据库结构

SQL语句  

SELECT 语句

insert into 语句

delete语句

 Update 语句

Order by 语句 

Where 语句

 MySQL注释符

SQL注入简介 

sql注入原理

sql注入危害

SQL注入判断

 SQL注入的分类

1. 按参数类型分类:

2. 按数据库返回结果分类:

3. 按注入点位置分类:


SQL简介

SQL (Structured Query Language) 是具有数据操纵和数据定义等多种功能的数据库语言,这种语言具有交互性特点,能为用户提供极大的便利,数据库管理系统应充分利用SQL语言提高计算机应用系统的工作质量与效率。SQL语言不仅能独立应用于终端,还可以作为子语言为其他程序设计提供有效助力,该程序应用中,SQL可与其他程序语言一起优化程序功能,进而为用户提供更多更全面的信息。

常见的数据库可有Oracle,MySQL,Access,DB2,PostgreSQL等,不同的数据库也使用不同的sql语句。

Mysql数据库结构

MySQL 由连接池、SQL 接口、解析器、优化器、缓存、存储引擎等组成,可以分为三层,即 MySQL Server 层、存储引擎层和文件系统层。MySQL Server 层又包括连接层和 SQL 层。

SQL语句  

SELECT 语句

用于从表中选取数据。结果被存储在一个结果表中(称为结果集)

 SELECT 列名 FROM 表名

insert into 语句

用于向表格中插入新的行。

insert  into table_name (列 1, 2,.....) values( 1, 值 2,......)

delete语句

用于删除表中的行。

delete * from 表名称

 Update 语句

用于修改表中的数据。

UPDATE 表名称 SET 列名称 = 新值 WHERE 列名称 = 某值

Order by 语句 

ORDER BY 语句用于根据指定的列对结果集进行排序。ORDER BY 语句默认按照升序对记录进行排序。如果您希望按照降序对记录进行排序,可以使用 DESC 关键字。。

order by 排序列数大于当前查询的列数时就会报错;

Where 语句

SELECT <

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

干掉芹菜

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值