91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

通過什么防范sql注入漏洞

小新
160
2021-01-16 09:48:22
欄目: 云計算

通過什么防范sql注入漏洞

防范sql注入漏洞的方法:

1.對數據有效性進行校驗,例如一個輸入框只能輸入數字,那么要通過校驗確保用戶輸入的都是數字。

2.對客戶端提交的數據進行封裝,不要將數據直接存入cookie中,方法:在編程的代碼中,插入session、if、try、else,這樣可以有效地防止攻擊者獲取cookie中的重要信息。

3.將在代碼中存在的用戶名、口令信息等敏感字段刪除,替換成輸入框。

4.使用雙引號替換掉所有用戶輸入的單引號。

5.應在Web Service中指定一個不包含任何信息的錯誤提示頁面。

6.在Web頁面中將連接數據庫的sql字符串替換成指定的Value,然后將Web.config文件進行加密,拒絕訪問。

7.將虛擬站點的文件目錄禁止游客用戶訪問,將User用戶權限修改成只讀權限。

8.禁止或刪除數據庫中sa權限用戶的訪問,對不同的數據庫劃分不同的用戶權限。

0
天祝| 拜泉县| 昌吉市| 宣恩县| 万安县| 新巴尔虎右旗| 长春市| 广平县| 惠水县| 饶阳县| 崇仁县| 尉犁县| 平和县| 聊城市| 拉萨市| 芮城县| 商都县| 岱山县| 龙游县| 如东县| 阿勒泰市| 论坛| 城固县| 久治县| 吴川市| 灌云县| 满城县| 大荔县| 津市市| 宣化县| 沙湾县| 郎溪县| 加查县| 余江县| 瓮安县| 松溪县| 昭通市| 临西县| 汤阴县| 祥云县| 长阳|