所謂SQL注入式攻擊,就是攻擊者把SQL指令插入到Web表單的輸入網(wǎng)域或頁面請求的查詢字串,欺騙伺服器執(zhí)行惡意的SQL指令。在某些表單中,使用者輸入的內(nèi)容直接用來建構(gòu)(或影響)動態(tài)SQL指令,或作為預(yù)存程序的輸入?yún)?shù),這類表單特別容易受到SQL注入式攻擊。?