Add files via upload

This commit is contained in:
雾島风起時
2025-09-25 03:23:03 +08:00
committed by GitHub
parent 27363b8ef8
commit 34295a473b
23 changed files with 1089 additions and 0 deletions
+26
View File
@@ -0,0 +1,26 @@
### 堆叠注入漏洞原理
**正常查询**
假设一个网站的查询语句是这样拼接的:
```sql
SELECT * FROM users WHERE id = '用户输入';
```
如果用户输入 `1`,执行的 SQL 语句就是:
```sql
SELECT * FROM users WHERE id = '1';
```
**堆叠注入攻击**
如果攻击者在输入框中输入 `1; DROP TABLE users`,并且后端没有过滤分号,最终执行的 SQL 语句就会变成:
```sql
SELECT * FROM users WHERE id = '1';
DROP TABLE users;
```
数据库服务器会按顺序执行这两条语句。第一条是正常的查询,第二条则是**删除 `users` 表**的恶意命令