PHP安全编程:防止SQL注入

SQL 注入是PHP应用中最多见的漏洞之一。事实上使人惊奇的是,开发者要同时犯两个错误才会引起一个SQL注入漏洞,一个是没有对输入的数据进行过滤(过滤输入),还有一个是没有对发送到数据库的数据进行转义(转义输出)。这两个重要的步骤缺一不可,须要同时加以特别关注以减小程序错误。 对于攻击者来讲,进行SQL注入攻击须要思考和试验,对数据库方案进行有根有据的推理很是有必要(固然假设攻击者看不到你的源程序
相关文章
相关标签/搜索