SQL注入系统分析
发布时间
阅读量:
阅读量
白话sql注入(sql Injection)系统总结
一.什么是sql注入
sql注入是指未对用户输入数据进行合法性的判断与过滤的情况下,在web应用程序的查询语句末尾附加额外的sql语句以实现对其数据库与服务器执行不当的操作的一种技术行为。随着时间的推移这一技术衍生出了多种不同的注入手段
web应用程序的三层架构:视图层 + 业务逻辑层 + 数据访问层
二.sql注入–mysql语法结构与系统库介绍
数据库是一个专门存储数据的地方;它按照特定方式组织起来;能够供多个用户访问;这个系统尽量减少冗余;它独立于应用程序的数据集合
1.关系型数据库
基于关系的数据库系统中,数据的组织形式能够清晰地展示实体之间的联系,并与传统的表格结构有相似之处
关系型数据库中表与表之间有很多复杂的关联关系的
常见的关系型数据库有MySQL,Orcale,PostgreSQL , SQL Server等。
2.非关系型数据库
伴随着近年来技术领域的持续发展与多样化布局,在大数据存储需求日益增长的情况下
3.数据库的服务层级关系
服务器里面
:多个数据库
:多个数据表
:多个行 列 字段
: 数据
4.系统库
以MySQL为例,在查看数据库列表时通常会发现其返回的库名
全部评论 (0)
还没有任何评论哟~
