当前位置:  开发笔记 > 编程语言 > 正文

使用PHP的MySQL注入保护和漏洞标志

如何解决《使用PHP的MySQL注入保护和漏洞标志》经验,为你挑选了2个好方法。

什么是保护MySQL注入的最佳方法?我应该注意哪些弱点?

我知道它是什么,但我真的不知道我有多脆弱.虽然我采取了(我认为是)保护自己和我的数据库的步骤.

是否有任何阻止某人的确定方法?

顺便说一句......我用PHP写的:)



1> VolkerK..:

使用预准备语句而不是混合语句和实际有效负载数据.

看到

http://dev.mysql.com/tech-resources/articles/4.1/prepared-statements.html

PDO ::准备

:: mysqli的准备

您可能也对http://shiflett.org/articles/sql-injection和http://shiflett.org/blog/2007/sep/the-unexpected-sql-injection感兴趣



2> PartialOrder..:

不相信任何人!

根据数据类型清理所有输入 - filter_var()或正则表达式或in_array()有效值或混合策略.

"输入"是指您无法直接控制的任何输入源 - 而不仅仅是表格!

消毒任何你从回来$_GET,$_POST,$_SESSION,$_COOKIE-任何可能有被污染的可能性.

使用预备陈述


对.许多网站都在托管共享服务器上......不相信任何人.
推荐阅读
喜生-Da
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有