当前位置:首页>>网络编程>>PHP教程>>正文

在PHP中全面阻止SQL注入式攻击之二

文章出处:设计前沿收集 作者:未知 发布时间:2007-01-27 收藏到QQ书签

  在PHP中全面阻止SQL注入式攻击之一

  一、 注入式攻击的类型

  可能存在许多不同类型的攻击动机,但是乍看上去,似乎存在更多的类型。这是非常真实的-如果恶意用户发现了一个能够执行多个查询的办法的话。本文后面,我们会对此作详细讨论。

  如果你的脚本正在执行一个SELECT指令,那么,攻击者可以强迫显示一个表格中的每一行记录-通过把一个例如"1=1"这样的条件注入到WHERE子句中,如下所示(其中,注入部分以粗体显示):

SELECT * FROM wines WHERE variety = 'lagrein' OR 1=1;'
Google