原理:程序沒(méi)有對(duì)用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,使攻擊者可以繞過(guò)應(yīng)用程序限制,構(gòu)造一段SQL語(yǔ)句并傳遞到數(shù)據(jù)庫(kù)中,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的操作 示例