簡介:SQL注入自從WEB和數(shù)據(jù)庫發(fā)展以來就一直存在,而且給WEB應(yīng)用帶來很大的安全問題,會造成用戶隱私數(shù)據(jù)的泄露,數(shù)據(jù)庫版本信息泄露和數(shù)據(jù)庫攻擊等,給業(yè)務(wù)帶來很大的損失和不好的社會影響。所以對于我們WEB開發(fā)人員來說,項目開發(fā)過程中一定要培養(yǎng)一定的安全意識,了解SQL注入的定義,產(chǎn)生的原理、具體的一些攻擊手法和相應(yīng)的預(yù)防措施,為了更好的增加開發(fā)項目的健壯性和安全性
第2章 什么是SQL注入?
主要介紹SQL注入的概念,如何產(chǎn)生的?會造成什么危害?
第4章 如何進(jìn)行SQL注入攻擊
主要介紹兩種常用的SQL注入方式,以及具體如何去構(gòu)造SQL注入代碼
第5章 如何去預(yù)防SQL注入
主要介紹如何去預(yù)防SQL注入的三種常用的手段,實際項目中如何具體去操作