Advertisement

SQL注入系统分析

阅读量:

白话sql注入(sql Injection)系统总结

一.什么是sql注入

sql注入是指未对用户输入数据进行合法性的判断与过滤的情况下,在web应用程序的查询语句末尾附加额外的sql语句以实现对其数据库与服务器执行不当的操作的一种技术行为。随着时间的推移这一技术衍生出了多种不同的注入手段

web应用程序的三层架构:视图层 + 业务逻辑层 + 数据访问层

二.sql注入–mysql语法结构与系统库介绍

数据库是一个专门存储数据的地方;它按照特定方式组织起来;能够供多个用户访问;这个系统尽量减少冗余;它独立于应用程序的数据集合

1.关系型数据库

基于关系的数据库系统中,数据的组织形式能够清晰地展示实体之间的联系,并与传统的表格结构有相似之处

关系型数据库中表与表之间有很多复杂的关联关系的

常见的关系型数据库有MySQL,Orcale,PostgreSQL , SQL Server等。

2.非关系型数据库

伴随着近年来技术领域的持续发展与多样化布局,在大数据存储需求日益增长的情况下

3.数据库的服务层级关系

服务器里面
:多个数据库
:多个数据表
:多个行 列 字段
: 数据

4.系统库

以MySQL为例,在查看数据库列表时通常会发现其返回的库名

全部评论 (0)

还没有任何评论哟~