发布于 2022-06-08 22:55:34
为什么MySQL是..。
出现在谁面前?你觉得呢?只有你知道。
在安全方面没有“出现”。任何一种特定的攻击都有可能发生。
整个视频中没有显示任何数据库的弱点。SQL注入是应用程序代码的问题,而不是特定数据库的问题。
基于错误的SQL注入:如果应用程序捕获所有数据库错误,那么攻击者将看不到任何细节,因此这种攻击是不可能的。演讲者展示了通过错误信息可以检索哪些数据的一些例子。我想他看不出还有什么可以补充的了。至于另外两种情况,则可能出现更多的情景,发言者提供了更多的细节。
再说一次:数据库不容易受到SQL注入的影响,而会受到应用程序的影响。
https://security.stackexchange.com/questions/262605
复制相似问题