如何修复sql注入漏洞

  • 如何修复sql注入漏洞已关闭评论
  • A+
所属分类:技术教程
摘要

修复sql注入漏洞的方案:1.对所有查询语句,使用标准化的数据库查询语句API接口,设定语句的参数进行过滤一些非法的字符。2.对用户提交的参数进行安全过滤,像一些特殊的字符(,()*&……%#等等)进行字符转义操作3.网站的代码层编码统一使

本文收集自网络,
如何修复sql注入漏洞

如何修复sql注入漏洞

修复sql注入漏洞的方案:

对所有查询语句,使用标准化的数据库查询语句api接口,设定语句的参数进行过滤一些非法的字符。

对用户提交的参数进行安全过滤,像一些特殊的字符(,()*&……%#等等)进行字符转义操作

网站的代码层编码统一使用utf8编码。

对用户的操作权限进行安全限制,例如普通用户只给普通权限。

网站的报错信息不要返回给客户端,例如一些字符错误,数据库的报错信息等等。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin