会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
沙耶
博客园
首页
新随笔
联系
订阅
管理
2013年9月16日
项目实施之预防注入漏洞
摘要: 排查插入、更新及PAD日志是否有类似问题。另外,请按要求将SQL语句重构为传递参数形式,严格按参数方式构建SQL语句而不是拼接SQL,这个不仅仅是预防注入漏洞的问题,还有性能的考虑。拼接的每条语句都会需要数据库重新解析,而SQL参数形式不需要重新解析。
阅读全文
posted @ 2013-09-16 14:09 沙耶
阅读(205)
评论(0)
推荐(0)
编辑
公告