SQL查詢的安全方案

1.使用預處理語句防sql注入 2.寫入數據庫的數據要進行特殊字符轉義 3.錯誤信息不返回給用戶,記錄到日誌sql 4.按期作數據備份數據庫 5.不給查詢用戶root權限,合理分配權限spa 6.關閉遠程訪問數據庫權限日誌 7.修改root口令,不使用默認口令,使用較複雜口令orm 8.刪除多餘的用戶權限 9.改變root用戶的名稱im 10.限制通常用戶瀏覽其餘庫sql注入 11.限制用戶對數據
相關文章
相關標籤/搜索