加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

防范sql注入的方法有什么

发布时间:2022-03-19 13:45:37 所属栏目:MySql教程 来源:互联网
导读:这篇文章主要介绍防范sql注入的方法有哪些,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完! 防止SQL注入的方式有:执行sql语句时使用addslashes进行sql语句转换,过滤掉sql语句中的一些关键词,提高数据库表和字段的命名技巧等。
       这篇文章主要介绍防范sql注入的方法有哪些,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!
 
       防止SQL注入的方式有:执行sql语句时使用addslashes进行sql语句转换,过滤掉sql语句中的一些关键词,提高数据库表和字段的命名技巧等。
  
      防止 SQL 注入的方式
 
1、 开启配置文件中的 magic_quotes_gpc 和 magic_quotes_runtime 设置
 
2、 执行 sql 语句时使用addslashes 进行 sql 语句转换
 
3、 Sql 语句书写尽量不要省略双引号和单引号。
 
4、 过滤掉 sql 语句中的一些关键词:update、insert、delete、select、 * 。
 
5、 提高数据库表和字段的命名技巧,对一些重要的字段根据程序的特点命名,取不易被猜到的。
 
6、 Php 配置文件中设置 register_globals 为 off,关闭全局变量注册
 
7、 控制错误信息,不要在浏览器上输出错误信息,将错误信息写到日志文件中。
 
8、 可以使用 waf 防护系统进行防护。
 
     以上是防范sql注入的方法有哪些的所有内容,感谢各位的阅读!

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读