什么叫做SQL注入,如何防止


Posted in 面试题 onOctober 04, 2016
利用sql关键字对网站进行攻击。过滤关键字’等
所谓SQL注入(SQL Injection),就是利用程序员对用户输入数据的合法性检测不严或不检测的特点,故意从客户端提交特殊的代码,从而收集程序及服务器的信息,从而获取想得到的资料。
http://localhost/lawjia/show.asp?ID=444 and user>0,这时,服务器运行Select * from 表名 where 字段=444 and user>0这样的查询,当然,这个语句是运行不下去的,肯定出错,错误信息如下:

·错误类型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ‘sonybb’ 转换为数据类型为 int 的列时发生语法错误。

Tags in this post...

面试题 相关文章推荐
如何让Java程序执行效率更高
Jun 25 面试题
如果NULL定义成#define NULL((char *)0)难道不就可以向函数传入不加转换的NULL了吗
Feb 15 面试题
编写strcpy函数
Jun 24 面试题
SQL SERVER面试资料
Mar 30 面试题
DataList 能否分页,请问如何实现?
May 03 面试题
在子网210.27.48.21/30种有多少个可用地址?分别是什么?
Jul 27 面试题
OSPF有什么优点?为什么OSPF比RIP收敛快?
Feb 13 面试题
用C#语言写出在本地创建一个UDP接收端口的具体过程
Feb 22 面试题
编写一个 C 函数,该函数在一个字符串中找到可能的最长的子字符串,且该字符串是由同一字符组成的
Jul 23 面试题
C#基础面试题
Oct 17 面试题
EJB包括(SessionBean,EntityBean)说出他们的生命周期,及如何管理事务的
Jul 24 面试题
Java模拟试题
Nov 10 面试题
如何查找网页漏洞
Jun 22 #面试题
动态密码技术
Oct 18 #面试题
一些网络技术方面的面试题
May 01 #面试题
华三通信H3C面试题
May 15 #面试题
什么是静态路由?什么是动态路由?各自的特点是什么?
Sep 16 #面试题
铭立家具面试题
Dec 06 #面试题
远东集团网络工程师面试题
Oct 20 #面试题
You might like
zf框架的registry(注册表)使用示例
2014/03/13 PHP
跟我学Laravel之安装Laravel
2014/10/15 PHP
PHP输出XML格式数据的方法总结
2017/02/08 PHP
PHP中OpenSSL加密问题整理
2017/12/14 PHP
js中各种类型的变量在if条件中是true还是false
2014/07/16 Javascript
js实现在网页上简单显示时间的方法
2015/03/02 Javascript
JS实现网页表格自动变大缩小的方法
2015/03/09 Javascript
AngularJS 模块化详解及实例代码
2016/09/14 Javascript
JavaScript的事件机制详解
2017/01/17 Javascript
Node.js和Express简单入门介绍
2017/03/24 Javascript
浅析JS中的 map, filter, some, every, forEach, for in, for of 用法总结
2017/03/29 Javascript
React学习笔记之条件渲染(一)
2017/07/02 Javascript
JS中call()和apply()的功能及用法实例分析
2019/06/28 Javascript
nodejs使用node-xlsx生成excel的方法示例
2019/08/22 NodeJs
vue中input的v-model清空操作
2019/09/06 Javascript
js DOM的事件常见操作实例详解
2019/12/16 Javascript
JavaScript中的相等操作符使用详解
2019/12/21 Javascript
如何使用vue slot创建一个模态框的实例代码
2020/05/24 Javascript
vue 获取到数据但却渲染不到页面上的解决方法
2020/11/19 Vue.js
Python中DJANGO简单测试实例
2015/05/11 Python
Python实现简单截取中文字符串的方法
2015/06/15 Python
virtualenv实现多个版本Python共存
2017/08/21 Python
Python使用numpy模块创建数组操作示例
2018/06/20 Python
Django的models模型的具体使用
2019/07/15 Python
python中如何使用insert函数
2020/01/09 Python
Python如何使用内置库matplotlib绘制折线图
2020/02/24 Python
Python内建序列通用操作6种实现方法
2020/03/26 Python
Python pip安装第三方库实现过程解析
2020/07/09 Python
德国网上宠物店:Zoobio
2018/05/23 全球购物
测绘工程个人的自我评价
2013/11/10 职场文书
《毛主席在花山》教学反思
2014/04/20 职场文书
小学优秀班干部事迹材料
2014/05/25 职场文书
大学生实训报告总结
2014/11/05 职场文书
廉洁自律准则学习心得体会
2016/01/13 职场文书
php 防护xss,PHP的防御XSS注入的终极解决方案
2021/04/01 PHP
Python字符串常规操作小结
2022/04/03 Python