91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

為什么會產生sql注入漏洞

小新
628
2021-01-12 16:58:21
欄目: 云計算

為什么會產生sql注入漏洞

sql注入產生的原因是在開發過程中沒有注意書寫規范的sql和沒有對特殊字符進行過濾,從而導致客戶端通過全局變量POST和GET提交一些sql語句正常執行,從而達到sql注入的攻擊目的,可以通過以下方法來防止sql注入:

1、開啟配置文件中的magic_quotes_gpc和magic_quotes_runtime設置。

2、執行sql語句時使用addslashes進行sql語句轉換。

3、sql語句書寫盡量不要省略小引號和單引號。

4、過濾掉sql語句中的一些關鍵字:update、insert、delete、select、* 等。

5、提高數據庫表和字段的命名技巧,對一些重要的字段根據程序的特點命名,取不易被猜到的。

6、Php配置文件中設置register_globals為off,關閉全局變量注冊。

7、控制錯誤信息,不要再瀏覽器上輸出錯誤信息,將錯誤信息寫到日志文件中。

0
潼南县| 静安区| 金塔县| 康平县| 临夏县| 樟树市| 土默特左旗| 柞水县| 厦门市| 万宁市| 汉沽区| 宜城市| 梁河县| 甘肃省| 子洲县| 综艺| 大连市| 原阳县| 营山县| 陕西省| 英吉沙县| 深水埗区| 山阳县| 荆门市| 滁州市| 磐石市| 沛县| 家居| 内江市| 乡宁县| 乐都县| 青州市| 离岛区| 肥东县| 延庆县| 邵东县| 五家渠市| 北安市| 城固县| 东乌珠穆沁旗| 渭源县|