什么叫做SQL注入,如何防止


Posted in 面试题 onOctober 04, 2016
利用sql关键字对网站进行攻击。过滤关键字’等
所谓SQL注入(SQL Injection),就是利用程序员对用户输入数据的合法性检测不严或不检测的特点,故意从客户端提交特殊的代码,从而收集程序及服务器的信息,从而获取想得到的资料。
http://localhost/lawjia/show.asp?ID=444 and user>0,这时,服务器运行Select * from 表名 where 字段=444 and user>0这样的查询,当然,这个语句是运行不下去的,肯定出错,错误信息如下:

·错误类型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ‘sonybb’ 转换为数据类型为 int 的列时发生语法错误。

Tags in this post...

面试题 相关文章推荐
Android面试宝典
Aug 06 面试题
什么是唯一索引
Jul 05 面试题
什么情况下你必须要把一个类定义为abstract的
Jan 06 面试题
2019年.net常见面试问题
Feb 12 面试题
Linux操作面试题
May 16 面试题
你所在的项目是如何确定版本号的
Dec 28 面试题
构造方法和其他方法的区别
Apr 26 面试题
什么时候用assert
May 08 面试题
日期和时间问题
Jan 04 面试题
JAVA程序设计笔试题面试题一套
Jul 28 面试题
怎样声明一个匿名的内部类
Jun 01 面试题
95%的面试官都会问到的50道Java线程题,附答案
Aug 03 面试题
如何查找网页漏洞
Jun 22 #面试题
动态密码技术
Oct 18 #面试题
一些网络技术方面的面试题
May 01 #面试题
华三通信H3C面试题
May 15 #面试题
什么是静态路由?什么是动态路由?各自的特点是什么?
Sep 16 #面试题
铭立家具面试题
Dec 06 #面试题
远东集团网络工程师面试题
Oct 20 #面试题
You might like
了解咖啡雨林联盟认证 什么是雨林认证 雨林认证是什么意思
2021/03/05 新手入门
10条PHP编程习惯助你找工作
2008/09/29 PHP
使用Apache的htaccess防止图片被盗链的解决方法
2013/04/27 PHP
php阻止页面后退的方法分享
2014/02/17 PHP
ThinkPHP3.1新特性之动态设置自动完成及自动验证示例代码
2014/06/23 PHP
PHP使用in_array函数检查数组中是否存在某个值
2015/03/25 PHP
项目中应用Redis+Php的场景
2016/05/22 PHP
PHP快速排序quicksort实例详解
2016/09/28 PHP
filemanage功能中用到的common.js
2007/04/08 Javascript
一个js拖拽的效果类和dom-drag.js浅析
2010/07/17 Javascript
juqery 学习之三 选择器 简单 内容
2010/11/25 Javascript
解决3.01版的jquery.form.js中文乱码问题的解决方法
2012/03/08 Javascript
javascript:void(0)的作用示例介绍
2013/10/28 Javascript
js中生成map对象的方法
2014/01/09 Javascript
jQuery之DOM对象和jQuery对象的转换与区别分析
2015/01/08 Javascript
如何解决ligerUI布局时Center中的Tab高度大小
2015/11/24 Javascript
jquery实现简单文字提示效果
2015/12/02 Javascript
浅谈javascript:两种注释,声明变量,定义函数
2016/09/29 Javascript
移动端点击态处理的三种实现方式
2017/01/12 Javascript
three.js绘制地球、飞机与轨迹的效果示例
2017/02/28 Javascript
Node.js中 __dirname 的使用介绍
2017/06/19 Javascript
Js面试算法详解
2018/04/08 Javascript
vue将单页面改造成多页面应用的方法
2018/11/25 Javascript
vue-router 起步步骤详解
2019/03/26 Javascript
通过实例解析vuejs如何实现调试代码
2020/07/16 Javascript
Python输出9*9乘法表的方法
2015/05/25 Python
python八大排序算法速度实例对比
2017/12/06 Python
Python利用scapy实现ARP欺骗的方法
2019/07/23 Python
使用canvas对多图片拼合并导出图片的方法
2018/08/28 HTML / CSS
水电工岗位职责
2014/02/12 职场文书
服务标兵事迹材料
2014/05/04 职场文书
毕业生自荐信范文
2015/03/05 职场文书
2015年基层党支部工作总结
2015/05/21 职场文书
2016最新离婚协议书范本及程序
2016/03/18 职场文书
Python torch.flatten()函数案例详解
2021/08/30 Python
Go语言实现一个简单的并发聊天室的项目实战
2022/03/18 Golang