2014年12月2日

防止sql注入式攻击 SQL注入学习——三层架构

摘要: 解决方案是:1、首先在UI录入时,要控制数据的类型和长度、防止SQL注入式攻击,系统提供检测注入式攻击的函数,一旦检测出注入式攻击,该数据即不能提交;2、业务逻辑层控制,通过在方法内部将SQL关键字用一定的方法屏蔽掉,然后检查数据长度,保证提交SQL时,不会有SQL数据库注入式攻击代码;但是这样处理... 阅读全文

posted @ 2014-12-02 16:17 书梦园亭 阅读(450) 评论(0) 推荐(0) 编辑

导航