SQL 注入漏洞产生的缘由?如何防止?

SQL 注入产生的缘由程序开发过程当中不注意规范书写 sql 语句和对特殊字符进 sql

行过滤致使客户端能够经过全局变量 POST  GET 提交一些 sql 语句正常执行数据库

防止 SQL 注入的方式spa

开启配置文件中的 magic_quotes_gpc  magic_quotes_runtime 设置 开发

执行 sql 语句时使用 addslashes 进行 sql 语句转换 变量

Sql 语句书写尽可能不要省略双引号和单引号配置

过滤掉 sql 语句中的一些关键词:update、insert、delete、select、 * 。 date

提升数据库表和字段的命名技巧对一些重要的字段根据程序的特色命名取不 select

易被猜到的技巧

相关文章
相关标签/搜索