June 3, 2026

PortSwigger 學習筆記|SQL Injection:從資料風險角度理解 Web Security

我一開始對 SQL Injection 的理解其實很基礎。過去我知道它大概是因為應用程式把 user input 直接放進 SQL query,導致有心人士可以透過特定字元或語法改變原本的查詢邏輯,進而讀取、繞過或影響資料庫中的資訊。但在真正開始做 PortSwigger…

Chun Han

8 min read