zoukankan      html  css  js  c++  java
  • 转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击转帖】如何防止SQL注入攻击

    归纳一下,主要有以下几点:
    1.永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式,或限制长度;对单引号和双"-"进行转换等。
    2.永远不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取。
    3.永远不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接。
    4.不要把机密信息直接存放,加密或者hash掉密码和敏感的信息。
    5.应用的异常信息应该给出尽可能少的提示,最好使用自定义的错误信息对原始错误信息进行包装。

    参考:
    http://msdn.microsoft.com/en-us/magazine/cc163917.aspx
    http://www.unixwiz.net/techtips/sql-injection.html
    http://www.nextgenss.com/papers/more_advanced_sql_injectio

  • 相关阅读:
    PHP AES256加密算法
    PHP字符串比较
    linux常用命令
    播放音乐方法(兼容IE FF Chrome Opera Safari)
    JS小游戏象棋暗棋
    Sublime Text 2 介紹
    php生成QRcode
    几种极其隐蔽的XSS注入的防护
    JS判断碰撞方法
    php 发送带附件邮件
  • 原文地址:https://www.cnblogs.com/smallfa/p/1808301.html
Copyright © 2011-2022 走看看