SQL注入是一种利用用户输入构造SQL语句的攻击。攻击者通过检测网页地址的注入入口,进而构造具有某种危害的SQL语句,利用这些语句非法获取web程序和服务器的信息,从而进一步获取网站的WebShell权限,完成对网站的注入攻击过程。