Web秀
首页
专栏
文章
问答
热点
导航
实例
问答
登录
首页
前端
JavaScript
Vue.js
CSS
Uni-App
专栏
问答
工具
全网热点
导航
前端
设计
实例
登录
分享
提示
sql 注入
Javan
Lv6
2022年12月12日 08:08
阅读 546128
参考答案
就是通过把
SQL
命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗数据库服务器执行恶意的SQL命令,从而达到和服务器
进行直接的交互
预防方案
i)后台进行输入验证,对敏感字符过滤。
ii)使用参数化查询,能避免拼接SQL,就不要拼接SQL语句。
分享
提示
正文结束
分类
前端安全
标签
SQL
拼接
服务器
查询
表情
图片
图片上传
Ctrl + Enter
发布
关于作者
Javan
Lv6
专注于前端知识分享
获得点赞
0
文章被阅读
0
猜你喜欢
换一换