mysql防注入

Iwanna發表於2020-09-28
  1. 對使用者輸入的資料進行過濾

  2. 永遠不要使用動態拼裝sql,可以使用引數化的sql或者直接使用儲存過程進行資料查詢存取。

  3. 永遠不要使用管理員許可權的資料庫連線,為每個應用使用單獨的許可權有限的資料庫連線。

  4. 不要把機密資訊直接存放,加密或者hash掉密碼和敏感的資訊。

  5. 應用的異常資訊應該給出儘可能少的提示,最好使用自定義的錯誤資訊對原始錯誤資訊進行包裝

  6. sql注入的檢測方法一般採取輔助軟體或網站平臺來檢測,軟體一般採用sql注入檢測工具jsky,網站平臺就有億思網站安全平臺檢測工具。MDCSOFT SCAN等。採用MDCSOFT-IPS可以有效的防禦SQL隱碼攻擊,XSS攻擊等。

轉載於cnblogs

本作品採用《CC 協議》,轉載必須註明作者和本文連結

相關文章