SQL Inject注入漏洞的防範(都是概念)

1.代碼層面 1.對輸入進行嚴格的轉義和過濾。 轉義:對前端傳輸來的數據進行轉義,把一些特殊符號(單引號,雙引號等等)進行轉義。 過濾:不讓輸入一些特殊的內容(比如惡意的代碼),這是在輸入層面進行的,不推薦(不是最好的方法,該方法是轉義加過濾,黑名單的方法)。因爲有時候數據庫升級,會多一些新的特殊符號,這些又會導致sql漏洞的出現。 最好的方法: 2.使用預處理和參數化(Parameterized
相關文章
相關標籤/搜索