SQL注入和XSS攻擊

SQL注入: 所謂SQL注入,就是經過把SQL命令插入到提交的Web表單或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令,致使數據庫中的信息泄露或者更改。 防範: 1.永遠不要信任用戶的輸入,將用戶輸入的數據當作一個參數處理: 使用參數化的形式,也就是將用戶輸入的東西以一個參數的形式執行,而不是將用戶的輸入直接嵌入到SQL語句中,用戶輸入就被限於一個參數。 2.避免提示詳細
相關文章
相關標籤/搜索