91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

nginx如何防止sql注入

小新
1084
2021-01-01 13:13:44
欄目: 云計算

nginx如何防止sql注入

nginx防止sql注入的方法:

1.對于提交后臺的所有數據都進行過濾轉義。

2.數據庫中的用戶密碼需加密存放。

3.php程序進行二次過濾,過濾GET和POST變量中的關鍵字。

4.生產環境關閉PHP和MySQL的錯誤信息。

5.一般問號后面的請求參數,在nginx用$query_string表示,例如:

if ($host = 'sznxb.cn' ) {

rewrite ^/(.*)$ http://www.sznxb.cn/$1 permanent;

}

if ($request_uri ~* "(cost\()|(concat\()"){

return 404;

}

if ($request_uri ~* "[+|(%20)]union[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]and[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]select[+|(%20)]"){

return 404;

}

if ( $query_string ~* ".*[\;'\<\>].*" ){

return 404;

}

0
高安市| 玛曲县| 遂平县| 林周县| 康马县| 无棣县| 岱山县| 景洪市| 衢州市| 卓尼县| 新建县| 镇巴县| 泰安市| 曲松县| 静安区| 卓尼县| 阜宁县| 竹溪县| 中山市| 同心县| 察哈| 滦南县| 垦利县| 永顺县| 咸丰县| 沧源| 娄烦县| 洛扎县| 浮梁县| 通辽市| 报价| 城固县| 大同县| 武功县| 洞口县| 博爱县| 龙岩市| SHOW| 建阳市| 北宁市| 崇州市|