一、SQL攻击相关复习题
- 请解释什么是SQL注入(
SQLi
)? - 请解释成功的SQL注入攻击的影响?
- 思考以下场景,一个app的登陆请求页面,正常情况下用户输入账号密码后,SQL会查询
SELECT * FROM users WHERE username='yonghu' AND password='mima'
如果输入用户名为admin'--
后会发生怎么样的结果,请解释? - 请解释SQL这句查询语句的含义?
UNION SELECT username,1,password FROM Users;--
- 请说明输入什么样的
input
可以生成union sql
的注入攻击?
<?php $q ="SELECT name, value, note FROM grades WHERE id=".$_GET['input