概述 SQL 注入利用 Web 应用与数据库之间接口处理不当的问题。当用户输入未经正确检查就被拼接进 SQL 查询时,攻击者可以操纵查询逻辑。本实验通过一个有漏洞的 Web 应用,帮助学生理解攻击危害和防御技术。