站内搜索
广告
在PHP中全面阻止SQL注入式攻击之二
作者:    来源:    点击:    日期:2007-6-26 0:40:42   

  在PHP中全面阻止SQL注入式攻击之一

  一、 注入式攻击的类型

  可能存在许多不同类型的攻击动机,但是乍看上去,似乎存在更多的类型。这是非常真实的-如果恶意用户发现了一个能够执行多个查询的办法的话。本文后面,我们会对此作详细讨论。

  如果你的脚本正在执行一个SELECT指令,那么,攻击者可以强迫显示一个表格中的每一行记录-通过把一个例如"1=1"这样的条件注入到WHERE子句中,如下所示(其中,注入部分以粗体显示):

SELECT * FROM wines WHERE variety = 'lagrein' OR 1=1;'

在PHP中全面阻止SQL注入式攻击之二 评论