会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wudidamowang666
博客园
首页
新随笔
联系
订阅
管理
2019年9月3日
SQL注入
摘要: 什么是SQL注入? 定义:以用户或者外部输入动态构造SQL查询的命令,将可能改变SQL查询语句本来的语义,从而导致执行任意的SQL命令,泄露或者篡改SQL数据库的敏感数据。 如何防止SQL注入? 输入检验:做好规范的检验工作,比如搜索框不能输入sql语句等 权限控制:在创建一个SQL数据库的用户账号
阅读全文
posted @ 2019-09-03 14:24 wudidamowang666
阅读(213)
评论(0)
推荐(0)
公告