会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
力奋
博客园
首页
新随笔
联系
订阅
管理
2017年5月25日
SQL注入漏洞解决方法
摘要: 本文只指针编码层次的SQL注入漏洞解决方法,例子代码是以java为主。 1,参数化的预编译查询语句 不安全例子 防止通过参数传不安全值,必须使用参数化的预编译查询语句 2,输入参数验证白名单 不建议将SQL语句关键部分作参数传递,如表名、字段名或排序符(ASC、DESC)等。建议设计通过标识来判断,
阅读全文
posted @ 2017-05-25 15:02 力奋
阅读(1190)
评论(0)
推荐(0)
编辑