我们致力于一个MySQL知识的分享网站

  |   本站Feed      

PHP+MySQL环境下SQL Injection攻防总结

2009-12-02 22:49:21  |   才被阅读:2,984 次  |   要评论?
分类: MySQL高级应用  |   发布: OurMySQL  |   来源:老王的技术手册
标签: , ,

程序员们写代码的时候讲究TDD(测试驱动开发):在实现一个功能前,会先写一个测试用例,然后再编写代码使之运行通过。其实当黑客SQL Injection时,同样是一个TDD的过程:他们会先尝试着让程序报错,然后一点一点的修正参数内容,当程序再次运行成功之时,注入也就随之成功了。

继续阅读全文...