软件测试之SQL注入
一、SQL注入的概念
SQL 注入是一种非常常见的数据库攻击手段,SQL 注入漏洞也是网络世界中最普遍的漏洞之一,SQL 注入其实就是恶意用户通过在表单中填写包含 SQL 关键字的数据来使数据库执行非常规代码的过程
二、模拟SQL注入
1、环境搭建
软件环境:操作系统、DBMS、语言、浏览器、WEB应用服务器
操作系统:win10
DBMS:MYSQL5.6.12
语言:PHP
浏览器:GOOGLE
WEB应用服务器:Apache
硬件环境:CPU、内存、网络环境
CPU:i5-7200
内存:镁光8G
网络环境:单机
2、模拟SQL注入
(1)环境的安装
安装Wampserver2.4
(2)数据库的准备(SQL脚本)
Create database login charset=gbk; Use login; Create table users(username char(20) primary key,password char(32) not null) charset=gbk; Insert into users value(‘admin’,’admin’) Select * from users;
(3)登录页面程序的开发(PHP脚本)