1. 程式人生 > >SQL 注入簡單解釋

SQL 注入簡單解釋

例如下面這個查詢語句:

select * from table where a=@paramater;

正常情況下,例如paramater可以傳入10,這發到資料庫的語句就變為:

select * from table where a=10;

但是如果paramater變成這種格式:

select * from table where a=10;delete table

此時,資料庫中的資料就會被刪除,這就是SQL注入。