码迷,mamicode.com
首页 > 数据库 > 详细

SQL 注入

时间:2019-01-04 00:19:12      阅读:175      评论:0      收藏:0      [点我收藏+]

标签:语句   生成   sql 语句   注入   字母   uuid   数字   操作   布尔   

减缓

参数化语句

先创建参数化 SQL 语句,然后绑定参数。详细信息,请参见:Prepared statement - Wikipedia

注:可以使用 ORM(object-relational mapping)库生成参数化 SQL 语句。

转义

将在 SQL 中具有特殊意义的字符转义。

模式检查

检查类型是否合法,整数、浮点数和布尔值很好检测,但字符串需要特殊的模式(如:日期、UUID、字母和数字)进行检测。

数据库权限

在数据库上对不同的组和用户设置权限,限制从 Web 服务端登录的用户的操作。

SQL 注入

标签:语句   生成   sql 语句   注入   字母   uuid   数字   操作   布尔   

原文地址:https://www.cnblogs.com/jffun-blog/p/10217529.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!