会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
似梦千寻
博客园
首页
新随笔
联系
订阅
管理
文章分类 -
安全测试
SQL注入
摘要:什么是sql注入? 答:用户输入的时候 输入SQL语句 更改后台SQL语句的预定的执行命令 如何预防sql注入? 1.限制用户输入格式 2.对于无法确定固定格式的变量,进行特殊符号过滤或转义处理 3.绑定变量,使用预编译语句 sql注入列子: ' or 1=1# select * from user
阅读全文
posted @
2020-12-02 12:13
似梦千寻
阅读(72)
评论(0)
推荐(0)
公告