由MYSQL注入總結出來的。

最近了解了一下MYSQL注入,也實際操做了一下,確實發現了他的威力。mysql   一個注入漏洞可讓人直接拿到服務器權限。sql   總結一下:數據庫   1,目錄的權限不能過高,否則別人能往裏寫文件,之前用0777真是太愚蠢了。服務器 2,嚴格過濾數據,整形一概轉int或用mysql_escape_stringstring 3,設置合理的數據庫權限,不要用ROOT,否則會死得很慘。權限 4,禁止
相關文章
相關標籤/搜索