簡(jiǎn)介:SQL注入自從WEB和數(shù)據(jù)庫(kù)發(fā)展以來(lái)就一直存在,而且給WEB應(yīng)用帶來(lái)很大的安全問(wèn)題,會(huì)造成用戶(hù)隱私數(shù)據(jù)的泄露,數(shù)據(jù)庫(kù)版本信息泄露和數(shù)據(jù)庫(kù)攻擊等,給業(yè)務(wù)帶來(lái)很大的損失和不好的社會(huì)影響。所以對(duì)于我們WEB開(kāi)發(fā)人員來(lái)說(shuō),項(xiàng)目開(kāi)發(fā)過(guò)程中一定要培養(yǎng)一定的安全意識(shí),了解SQL注入的定義,產(chǎn)生的原理、具體的一些攻擊手法和相應(yīng)的預(yù)防措施,為了更好的增加開(kāi)發(fā)項(xiàng)目的健壯性和安全性
第2章 什么是SQL注入?
主要介紹SQL注入的概念,如何產(chǎn)生的?會(huì)造成什么危害?
第4章 如何進(jìn)行SQL注入攻擊
主要介紹兩種常用的SQL注入方式,以及具體如何去構(gòu)造SQL注入代碼
第5章 如何去預(yù)防SQL注入
主要介紹如何去預(yù)防SQL注入的三種常用的手段,實(shí)際項(xiàng)目中如何具體去操作