首页 > 数据库技术 > 详细

SQL 注入

时间:2019-01-03 23:51:41      阅读:164      评论:0      收藏:0      [点我收藏+]

减缓

参数化语句

先创建参数化 SQL 语句,然后绑定参数。详细信息,请参见:Prepared statement - Wikipedia

注:可以使用 ORM(object-relational mapping)库生成参数化 SQL 语句。

转义

将在 SQL 中具有特殊意义的字符转义。

模式检查

检查类型是否合法,整数、浮点数和布尔值很好检测,但字符串需要特殊的模式(如:日期、UUID、字母和数字)进行检测。

数据库权限

在数据库上对不同的组和用户设置权限,限制从 Web 服务端登录的用户的操作。

SQL 注入

原文:https://www.cnblogs.com/jffun-blog/p/10217529.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!