原理:程序沒有對用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,使攻擊者可以繞過應(yīng)用程序限制,構(gòu)造一段SQL語句并傳遞到數(shù)據(jù)庫中,實(shí)現(xiàn)對數(shù)據(jù)庫的操作 示例