OWASP Top 10 (2021)A03-1: SQL 注入漏洞(Injection)本頁導覽A03-1: SQL 注入漏洞(Injection) SQL 注入(SQLi)是一種常見的網路攻擊,攻擊者利用應用程式未經驗證的 SQL 查詢來執行惡意 SQL 語句,可能導致資料庫洩漏、資料刪除,甚至取得完整管理權限。 有 SQL 注入漏洞的服務 我們來建立一個 Go 語言的 Web 服務,這個服務有一個 SQL 注入漏洞。 這個程式包含: 使用 SQLite 做為資料庫 存在 SQL 注入漏洞,因為它直接拼接 userInput 到 SQL 查詢中