PHP安全編程:防止SQL注入

SQL 注入是PHP應用中最多見的漏洞之一。事實上使人驚奇的是,開發者要同時犯兩個錯誤纔會引起一個SQL注入漏洞,一個是沒有對輸入的數據進行過濾(過濾輸入),還有一個是沒有對發送到數據庫的數據進行轉義(轉義輸出)。這兩個重要的步驟缺一不可,須要同時加以特別關注以減小程序錯誤。 對於攻擊者來講,進行SQL注入攻擊須要思考和試驗,對數據庫方案進行有根有據的推理很是有必要(固然假設攻擊者看不到你的源程序
相關文章
相關標籤/搜索