Pikachu實驗重現2

一.SQL注入漏洞的防範 1,.代碼層面 a.對輸入進行嚴格的轉義和過濾 b.使用與處理和參數化 2.網絡層面 a.通過WAP設備啓用防SQL注入策略· b.雲端防護(360防衛網站,阿里雲盾) 預防數字注入:很簡單,因爲ColID字段的類型是int的,那麼我們只需要驗證一下傳遞過來的id是不是整數就可以了。是整數就不存在注入;如果不是那麼就有可能存在注入。即使不存在注入,把一個不是整數的id拼接
相關文章
相關標籤/搜索