什么叫"注入攻击"?麻烦具体解释一下

如题所述

1、什么是注入式攻击

注入式攻击是通过传递一些带有特定的字符的参数来改变执行的SQL语句,从而达到破坏的效果。

2、如何来防范注入式攻击
注入式攻击主要是因为没有对request.QueryString带的参数进行验证,从而给攻击者有机会进行注入攻击。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2005-08-22
楼上概括得可以,如何攻击在这里我不想多说,关于防御呢,其实很简单,只要在处理用户输入数据的时候,对于字符数据将一个单引号替换为两个,对于数值型数据用代码判断它是否是数据,比如ASP的isnumeric。
第2个回答  2020-12-18

第3个回答  推荐于2017-09-15
本回答被提问者采纳