開發須知的TOP20漏洞編碼安全規範

1.SQL注入 Ø 風險描述 SQL注入主要發生在應用程序數據庫層面上。程序員在設計程序的時候,沒有對用戶的輸入進行校驗,含有特殊字符語句會被數據庫誤認爲是正常的SQL指令而運行,從而使數據庫受到攻擊,可能導致數據被竊取、更改、刪除,以及進一步導致網站被嵌入惡意代碼、被植入後門程序等危害。  Ø 特殊字符 對SQL注入而言,特殊字符包括但不限於 (注意大小寫繞過以及雙寫繞過): 「--,#,//(
相關文章
相關標籤/搜索