人生到头来,就是不断放下,但永远最|

durtime

园龄:4年8个月粉丝:10关注:1

每日日报

SQL注入防御

 

1、查询出来的结果再和用户名密码比较如果一致则是正常登陆,不一致认为是攻击

 

2、通过正则表达式进行匹配用户名是否合法

 

帐号是否合法(字母开头,允许5-16字节,允许字母数字下划线)^[a-zA-Z][a-zA-Z0-9_]{4,15}$

 

其中最后一个_”处可添加其他的字符表示允许通过的字符。

本文作者:durtime

本文链接:https://www.cnblogs.com/durtime/p/14838723.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   durtime  阅读(51)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
展开