原理:程序沒有對用戶輸入數(shù)據(jù)的合法性進行判斷,使攻擊者可以繞過應用程序限制,構造一段SQL語句并傳遞到數(shù)據(jù)庫中,實現(xiàn)對數(shù)據(jù)庫的操作 示例