国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

PHP MYSQL注入攻擊需要預防7個要點

2020-01-18 23:27:02
字體:
來源:轉載
供稿:網友

1:數字型參數使用類似intval,floatval這樣的方法強制過濾。

2:字符串型參數使用類似mysql_real_escape_string這樣的方法強制過濾,而不是簡單的addslashes。

3:最好拋棄mysql_query這樣的拼接SQL查詢方式,盡可能使用PDO的prepare綁定方式。

4:使用rewrite技術隱藏真實腳本及參數的信息,通過rewrite正則也能過濾可疑的參數。

5:關閉錯誤提示,不給攻擊者提供敏感信息:display_errors=off。

6:以日志的方式記錄錯誤信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查。

7:不要用具有FILE權限的賬號(比如root)連接MySQL,這樣就屏蔽了load_file等危險函數。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 涟水县| 商都县| 乌拉特前旗| 新余市| 达尔| 长海县| 楚雄市| 嘉荫县| 博湖县| 乳山市| 长阳| 天水市| 呼和浩特市| 麦盖提县| 乾安县| 永寿县| 成都市| 中江县| 佳木斯市| 高尔夫| 华容县| 开封县| 淄博市| 扎鲁特旗| 应用必备| 镇赉县| 安泽县| 崇州市| 南汇区| 宜春市| 永新县| 高安市| 南通市| 报价| 张家港市| 阿拉善盟| 望城县| 华阴市| 焉耆| 曲沃县| 澳门|