使用預處理語句防注入,使用php時,使用PDO操做,PDO內置了預處理操做,且擴展性好php
寫入時,數據要轉義特殊字符 數據庫
錯誤信息記錄日誌,不要返回給用戶日誌
按期數據備份擴展
刪除多餘用戶,合理分配權限權限
關閉遠程數據庫訪問數據