所有栏目 | 云社区 美国云服务器[国内云主机商]
你的位置:首页 > 云社区 » 正文

如何防止sql注入漏洞?

发布时间:2020-04-12 08:50:32

资讯分类:sql  漏洞  注入  关闭  语句  表单
如何防止sql注入漏洞?

1、过滤掉一些常见的数据库操作关键字:select,insert,update,delete,and,*等或者通过系统函数:addslashes(需要被过滤的内容)来进行过滤。

2、在PHP配置文件中Register_globals=off;设置为关闭状态 //作用将注册全局变量关闭。比如:接收POST表单的值使用$_POST['user'],如果将register_globals=on;直接使用$user可以接收表单的值。

3、SQL语句书写的时候尽量不要省略小引号(tab键上面那个)和单引号4、提高数据库命名技巧,对于一些重要的字段根据程序的特点命名,取不易被猜到的5、对于常用的方法加以封装,避免直接暴漏SQL语句6、开启PHP安全模式Safe_mode=on;7、打开magic_quotes_gpc来防止SQL注入Magic_quotes_gpc=off;默认是关闭的,它打开后将自动把用户提交的sql语句的查询进行转换,把'转为',这对防止sql注入有重大作用。因此开启:magic_quotes_gpc=on;8、控制错误信息关闭错误提示信息,将错误信息写到系统日志。9、使用mysqli或pdo预处理

留言与评论(共有 0 条评论)
   
验证码:
Top