反恐精英之動態SQL和SQL隱碼攻擊-SQL隱碼攻擊

LuiseDalian發表於2014-02-16

SQL注入是在SQL語句中對使用客戶端提供資料的應用程式的一種惡意的探測,

目的是獲取對資料庫的非授權的訪問來檢視或操縱限制的資料。

--HR方案下建立SQL注入練習環境

DROP TABLE secret_records;

CREATE TABLE secret_records

(

    user_name     VARCHAR2(9),

    service_type VARCHAR2(12),

    value          VARCHAR2(30),

    date_created DATE

);

INSERT INTO secret_records VALUES ('Andy', 'Waiter', 'Serve dinner at Cafe Pete', SYSDATE);

INSERT INTO secret_records VALUES ('Chuck', 'Merger', 'Buy company XYZ', SYSDATE);

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/17013648/viewspace-1082015/,如需轉載,請註明出處,否則將追究法律責任。

相關文章