使用预处理语句防注入,使用php时,使用PDO操做,PDO内置了预处理操做,且扩展性好php
写入时,数据要转义特殊字符 数据库
错误信息记录日志,不要返回给用户日志
按期数据备份扩展
删除多余用户,合理分配权限权限
关闭远程数据库访问数据