SQL注入--個人學習筆記

SQL注入概念 SQL注入是服務器端未嚴格校驗客戶端發送的數據,而導致服務端SQL語句被惡意修改併成功執行的行爲。 爲什麼會有SQL注入 1.代碼帶入SQL語句的參數過濾不嚴格 2.未啓用框架的安全配置,例如:PHP的 magic_quotes_gpc 3.未啓用框架安全的查詢方法 4.測試接口未刪除 5.未啓用防火牆 例如:iptabels 6.未使用其他的安全防護設備, WAF… 任何和數據可
相關文章
相關標籤/搜索