迷你 SQL 注入训练台
离线、本地运行的 SQL 实验。使用前端内存数据库(alasql)模拟“用户表/商品表”,所有数据仅存在浏览器内,不与服务器交互。
- 目标:通过构造查询语句获取目标记录;同时尝试使用“防御模式”阻止注入。
- 安全:不发送任何请求;提供查询审计与高亮,提示风险点。
- 玩法:选择题库并输入查询,点击执行,查看返回与评分。
任务与提示
常见 payload 示例
关卡信息(类型与提示)
参考讲解 / 解题思路
状态:等待执行
得分:0
完成:0 / 0
离线、本地运行的 SQL 实验。使用前端内存数据库(alasql)模拟“用户表/商品表”,所有数据仅存在浏览器内,不与服务器交互。