WebMD
本页大纲

注入(Injection)

缩写:无

简述

将不可信输入解释为命令/查询一部分的漏洞类(SQL/命令/LDAP 等)。

实践与应用

• 参数化查询
• 避免拼命令

关联术语

• XSS:注入到脚本上下文
• 校验:输入