JDBC的SQL注入漏洞

1.1.1 什么是SQL注入漏洞
在早期互联网上SQL注入漏洞普遍存在。有一个网站,用户需要进行注册,用户注册以后根据用户名和密码完成登录。假设现在用户名已经被其他人知道了,但是其他人不知道你的密码,也可以登录到网站上进行相应的操作。
1.1.2 演示SQL注入漏洞
2.1.1.2.1 基本登录功能实现
JDBC的SQL注入漏洞
1.1.1.2 演示SQL注入漏洞
l 输入用户名
n aaa’ or ‘1=1 密码随意
n aaa’ -- 密码随意
JDBC的SQL注入漏洞

转载于:https://blog.51cto.com/13587708/2361765