什么叫做SQL注入,如何防止


Posted in 面试题 onOctober 04, 2016
利用sql关键字对网站进行攻击。过滤关键字’等
所谓SQL注入(SQL Injection),就是利用程序员对用户输入数据的合法性检测不严或不检测的特点,故意从客户端提交特殊的代码,从而收集程序及服务器的信息,从而获取想得到的资料。
http://localhost/lawjia/show.asp?ID=444 and user>0,这时,服务器运行Select * from 表名 where 字段=444 and user>0这样的查询,当然,这个语句是运行不下去的,肯定出错,错误信息如下:

·错误类型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ‘sonybb’ 转换为数据类型为 int 的列时发生语法错误。

Tags in this post...

面试题 相关文章推荐
Ibatis的核心配置文件都有什么
Sep 08 面试题
数据库笔试题
May 09 面试题
恶意软件的定义
Nov 12 面试题
作为网站管理者应当如何防范XSS
Aug 16 面试题
C# Debug和Testing相关面试题
Oct 25 面试题
nohup的用法
Nov 26 面试题
海量信息软件测试笔试题
Aug 08 面试题
Python面试题集
Mar 08 面试题
构造方法和其他方法的区别
Apr 26 面试题
介绍JAVA 中的Collection FrameWork(及如何写自己的数据结构)
Oct 31 面试题
Java的类与C++的类有什么不同
Jan 18 面试题
方正Java笔试题
Jul 03 面试题
如何查找网页漏洞
Jun 22 #面试题
动态密码技术
Oct 18 #面试题
一些网络技术方面的面试题
May 01 #面试题
华三通信H3C面试题
May 15 #面试题
什么是静态路由?什么是动态路由?各自的特点是什么?
Sep 16 #面试题
铭立家具面试题
Dec 06 #面试题
远东集团网络工程师面试题
Oct 20 #面试题
You might like
php读取html并截取字符串的简单代码
2009/11/30 PHP
php+mysql事务rollback&commit示例
2010/02/08 PHP
比file_get_contents稳定的curl_get_contents分享
2012/01/11 PHP
PHP中__FILE__、dirname与basename用法实例分析
2014/12/01 PHP
PHP实现一个轻量级容器的方法
2019/01/28 PHP
Node.js 服务器端应用开发框架 -- Hapi.js
2014/07/29 Javascript
node.js中Socket.IO的进阶使用技巧
2014/11/04 Javascript
angular 动态组件类型详解(四种组件类型)
2017/02/22 Javascript
如何解决vue与传统jquery插件冲突
2017/03/20 Javascript
vue2.0实现分页组件的实例代码
2017/06/22 Javascript
vue-cli webpack2项目打包优化分享
2018/02/07 Javascript
vue自动化表单实例分析
2018/05/06 Javascript
vue使用技巧及vue项目中遇到的问题
2018/06/04 Javascript
js canvas实现画图、滤镜效果
2018/11/27 Javascript
NodeJS 文件夹拷贝以及删除功能
2019/09/03 NodeJs
RxJS在TypeScript中的简单使用详解
2020/04/13 Javascript
Vue 防止短时间内连续点击后多次触发请求的操作
2020/11/11 Javascript
Python创建二维数组实例(关于list的一个小坑)
2017/11/07 Python
浅谈Matplotlib简介和pyplot的简单使用——文本标注和箭头
2018/01/09 Python
利用Python批量提取Win10锁屏壁纸实战教程
2018/03/27 Python
numpy matrix和array的乘和加实例
2018/06/28 Python
详解Python中is和==的区别
2019/03/21 Python
Python3.5 + sklearn利用SVM自动识别字母验证码方法示例
2019/05/10 Python
python中几种自动微分库解析
2019/08/29 Python
pandas数据选取:df[] df.loc[] df.iloc[] df.ix[] df.at[] df.iat[]
2020/04/24 Python
python collections模块的使用
2020/10/16 Python
Python调用REST API接口的几种方式汇总
2020/10/19 Python
python和opencv构建运动检测器的实现
2021/03/03 Python
html svg生成环形进度条的实现方法
2019/09/23 HTML / CSS
工厂厂长岗位职责
2013/11/08 职场文书
2015年幼儿园保育工作总结
2015/05/12 职场文书
2015年统计员个人工作总结
2015/07/23 职场文书
旅游安全责任协议书
2016/03/22 职场文书
nginx限制并发连接请求数的方法
2021/04/01 Servers
Java练习之潜艇小游戏的实现
2022/03/16 Java/Android
Python 使用 Frame tkraise() 方法在 Tkinter 应用程序中的Frame之间切换
2022/04/24 Python