什么叫做SQL注入,如何防止


Posted in 面试题 onOctober 04, 2016
利用sql关键字对网站进行攻击。过滤关键字’等
所谓SQL注入(SQL Injection),就是利用程序员对用户输入数据的合法性检测不严或不检测的特点,故意从客户端提交特殊的代码,从而收集程序及服务器的信息,从而获取想得到的资料。
http://localhost/lawjia/show.asp?ID=444 and user>0,这时,服务器运行Select * from 表名 where 字段=444 and user>0这样的查询,当然,这个语句是运行不下去的,肯定出错,错误信息如下:

·错误类型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ‘sonybb’ 转换为数据类型为 int 的列时发生语法错误。

Tags in this post...

面试题 相关文章推荐
Yahoo-PHP面试题3
Jan 14 面试题
什么是java序列化,如何实现java序列化
Nov 14 面试题
C/C++程序员常见面试题二
Nov 19 面试题
递归计算如下递归函数的值(斐波拉契)
Feb 04 面试题
怎样在程序里获得一个空指针
Jan 24 面试题
一个SQL面试题
Aug 21 面试题
介绍一下SQL Server的全文索引
Aug 15 面试题
委托与事件是什么关系?为什么要使用委托
Apr 18 面试题
如何利用find命令查找文件
Feb 07 面试题
Linux如何为某个操作添加别名
Feb 05 面试题
新媒传信软件测试面试题
Feb 24 面试题
Java程序开发中如何应用线程
Mar 03 面试题
如何查找网页漏洞
Jun 22 #面试题
动态密码技术
Oct 18 #面试题
一些网络技术方面的面试题
May 01 #面试题
华三通信H3C面试题
May 15 #面试题
什么是静态路由?什么是动态路由?各自的特点是什么?
Sep 16 #面试题
铭立家具面试题
Dec 06 #面试题
远东集团网络工程师面试题
Oct 20 #面试题
You might like
十天学会php之第二天
2006/10/09 PHP
php格式化时间戳显示友好的时间实现思路及代码
2014/10/23 PHP
浅析PHP7 的垃圾回收机制
2019/09/06 PHP
JQuery入门——用bind方法绑定事件处理函数应用介绍
2013/02/05 Javascript
jQuery使用ajaxSubmit()提交表单示例
2014/04/04 Javascript
JS中实现简单Formatter函数示例代码
2014/08/19 Javascript
javascript trim函数在IE下不能用的解决方法
2014/09/12 Javascript
javascript实现微信分享
2014/12/23 Javascript
基于jQuery滑动杆实现购买日期选择效果
2015/09/15 Javascript
jQuery实现带有动画效果的回到顶部和底部代码
2015/11/04 Javascript
JS+CSS实现闪烁字体效果代码
2016/04/05 Javascript
JS弹出窗口插件zDialog简单用法示例
2016/06/12 Javascript
AngularJS表单和输入验证实例
2016/11/02 Javascript
JQuery学习总结【二】
2016/12/01 Javascript
详解有关easyUI的拖动操作中droppable,draggable用法例子
2017/06/03 Javascript
vue用addRoutes实现动态路由的示例
2017/09/15 Javascript
微信小程序实现点击按钮修改字体颜色功能【附demo源码下载】
2017/12/05 Javascript
react-router browserHistory刷新页面404问题解决方法
2017/12/29 Javascript
layui的table单击行勾选checkbox功能方法
2018/08/14 Javascript
koa2 从入门到精通(小结)
2019/07/23 Javascript
Vue+Element UI 树形控件整合下拉功能菜单(tree + dropdown +input)
2020/08/28 Javascript
彻底理解Python中的yield关键字
2019/04/01 Python
pytorch 实现将自己的图片数据处理成可以训练的图片类型
2020/01/08 Python
python3.8下载及安装步骤详解
2020/01/15 Python
python爬虫学习笔记之Beautifulsoup模块用法详解
2020/04/09 Python
英国最大的经认证的有机超市:Planet Organic
2018/02/02 全球购物
保时捷设计:Porsche Design
2019/03/30 全球购物
实习生的自我鉴定范文欣赏
2013/11/20 职场文书
财务会计应届生求职信
2013/11/24 职场文书
学生违纪检讨书200字
2014/10/21 职场文书
2015年毕业生个人自荐书
2015/03/24 职场文书
2015年房地产销售工作总结
2015/04/20 职场文书
劳动仲裁调解书
2015/05/20 职场文书
借条格式范本
2015/05/25 职场文书
小学生家长意见
2015/06/03 职场文书
2015年“我们的节日·重阳节”活动总结
2015/07/29 职场文书