由MYSQL注入总结出来的。

最近了解了一下MYSQL注入,也实际操做了一下,确实发现了他的威力。mysql   一个注入漏洞可让人直接拿到服务器权限。sql   总结一下:数据库   1,目录的权限不能过高,否则别人能往里写文件,之前用0777真是太愚蠢了。服务器 2,严格过滤数据,整形一概转int或用mysql_escape_stringstring 3,设置合理的数据库权限,不要用ROOT,否则会死得很惨。权限 4,禁止
相关文章
相关标签/搜索