对ASP注册表单页面的SQL注入攻击?

0 sql asp.net sql-injection asp-classic

我需要知道ASP或ASP.Net对注册表单进行SQL注入攻击的过程吗?

KM.*_*KM. 5

这是一个简单的例子:

屏幕输入:

enter your name:  Bill'); delete from users --
Run Code Online (Sandbox Code Playgroud)

构建查询

insert into users (name) values ('''+@Name+''')'
Run Code Online (Sandbox Code Playgroud)

实际查询:

insert into users (name) values ('Bill'); delete from users --')
Run Code Online (Sandbox Code Playgroud)

会发生什么:所有用户都被删除了

仅供参考,不确定您使用的数据库,但@Name是一个变量," - "是一个注释