登录社区云,与社区用户共同成长
邀请您加入社区
该用户还未填写简介
暂无可提供的服务
输入id=-1' union select 1,2,group_concat(username,'~~',password) from security.users;后面加入恶意语句,查询需要的数据。应用程序对用户输入的数据合法性没有过滤或者是判断,前端传入的参数是攻击者可。注入漏洞过程中人机交互的地方,用户提交的参数会被代入到数据库进行查询。以控制,并且参数带入数据库的查询,攻击者可以通过构造恶