构建安全的数据访问-SQL 注入(三)

当应用程序使用输入内容来构造动态 SQL 语句以访问数据库时,会发生 SQL 注入攻击。若是代码使用存储过程,而这些存储过程做为包含未筛选的用户输入的字符串来传递,也会发生 SQL 注入攻击。SQL 注入可能致使攻击者可以使用应用程序登陆在数据库中执行命令。若是应用程序使用特权太高的账户链接到数据库,这种问题会变得很严重。html 注意 传统的安全措施(如使用 SSL 和 IPSec)不能防止 S
相关文章
相关标签/搜索