会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
guguda
博客园
首页
新随笔
联系
管理
订阅
SQL注入
SQL注入是什么?
SQL注入是通过伪装欺骗的手段将恶意的SQL命令插入到Web表单中提交给服务器,作为请求的查询字符串最终恶意获取到数据库的大量数据。
如何避免SQL注入?
优化数据库各种字段名
避免使用动态SQL,将用户提供的输入直接放入SQL语句中
避免将敏感数据直接保存成纯文本,可以加密存储
限制数据库访问权限
使用防火墙
posted @
2020-07-21 22:21
guguda
阅读(
103
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告