zoukankan      html  css  js  c++  java
  • 转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击

    归纳一下,主要有以下几点:
    1.永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式,或限制长度;对单引号和双"-"进行转换等。
    2.永远不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取。
    3.永远不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接。
    4.不要把机密信息直接存放,加密或者hash掉密码和敏感的信息。
    5.应用的异常信息应该给出尽可能少的提示,最好使用自定义的错误信息对原始错误信息进行包装。

    参考:
    http://msdn.microsoft.com/en-us/magazine/cc163917.aspx
    http://www.unixwiz.net/techtips/sql-injection.html
    http://www.nextgenss.com/papers/more_advanced_sql_injectio

  • 相关阅读:
    第六周测验
    动态获取屏幕尺寸
    推荐免费的svn空间(SVN代码托管)
    Thinking in Java 4th Edition Source Code
    visio 2010 kit tools
    android studio error
    android studio
    Appendix D. Gradle Command Line
    S2S4H整合注意问题
    javascript原型
  • 原文地址:https://www.cnblogs.com/smallfa/p/1808301.html
Copyright © 2011-2022 走看看