国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

PHP MYSQL注入攻擊需要預防7個要點

2024-07-24 12:47:50
字體:
來源:轉載
供稿:網友

1:數字型參數使用類似intval,floatval這樣的方法強制過濾。

2:字符串型參數使用類似mysql_real_escape_string這樣的方法強制過濾,而不是簡單的addslashes。

3:最好拋棄mysql_query這樣的拼接SQL查詢方式,盡可能使用PDO的prepare綁定方式。

4:使用rewrite技術隱藏真實腳本及參數的信息,通過rewrite正則也能過濾可疑的參數。

5:關閉錯誤提示,不給攻擊者提供敏感信息:display_errors=off。

6:以日志的方式記錄錯誤信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查。

7:不要用具有FILE權限的賬號(比如root)連接MySQL,這樣就屏蔽了load_file等危險函數。

您可能感興趣的文章:

PHP+MySQL 手工注入語句大全 推薦php+mysql注入頁面實現Php中用PDO查詢Mysql來避免SQL注入風險的方法SQL Injection with MySQL 注入分析mysql5 注入漏洞防止MySQL注入或HTML表單濫用的PHP程序Mysql數據庫使用concat函數執行SQL注入查詢MySQL注入中導出字段內容的研究通過注入導出WebShellMySQL 及 SQL 注入與防范方法MySQL注入繞開過濾的技巧總結
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 突泉县| 安新县| 富裕县| 会宁县| 华宁县| 长岭县| 铁岭县| 威远县| 阿坝县| 久治县| 布尔津县| 澜沧| 托里县| 桐梓县| 应城市| 临桂县| 巫溪县| 邵阳县| 德江县| 土默特右旗| 叶城县| 罗源县| 杂多县| 长岭县| 南岸区| 彝良县| 蓝山县| 扎赉特旗| 宣化县| 芜湖市| 绵竹市| 广德县| 红原县| 内乡县| 郯城县| 陵川县| 新乡县| 黔西县| 建昌县| 虹口区| 宝应县|