摘要:
随着网络越来越多的深入到人们生活的各个方面,网络安全问题也变得越来越重要。本人做为一个小程序员,对安全问题也是谈虎色变,现将本人总结的一点关于SQL防注入的方法发布出来,希望大家批评指导。关于SQL注入的原理本人不在赘述,相信大家的认识都比我要深刻。我只把防注入的几种方法的纲领列一列。1、客户端对用户的输入进行合法性验证。对可以确定数据类型的输入要严格判断内容是否是相关类型、长度是否正常、是否有非法字符。对于不能确定类型的输入要判断长度并检查非法字符。如不能限定长度,也要检查是否有非法字符。总之原则就是把能确定的都要验证。如果发现不合法的输入则终止数据提交并进行友好提示。2、服务器端检查。攻击 阅读全文
posted @ 2014-03-14 10:56
未来net
阅读(207)
评论(0)
推荐(0)
浙公网安备 33010602011771号