從上面的例子可以看出駭客精心安排輸入的字串,可以改變 SQL 指令的內容, SQL Injection 不只是可以繞過身分驗證,還可以撈取整個資料庫、 ... CommandText = sql cmd.
確定! 回上一頁