SQL注入漏洞概述
什么是SQL注入?
SQL注入是一种常见的Web安全漏洞,攻击者通过在应用程序的输入字段中插入恶意的SQL代码,从而操控后台数据库执行非预期的查询操作。
危害等级
高危
可能导致数据泄露、数据篡改、权限提升等严重后果
影响范围
- 数据库数据泄露
- 用户隐私信息暴露
- 系统权限被绕过
- 数据完整性被破坏