会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Andy Niu ----程序,篮球,羽毛球,科普
博客园
首页
新随笔
联系
订阅
管理
2021年7月24日
注入攻击的解决思路
摘要: 1、严格的数据类型 http://192.168.1.100/delete?userid=userid 检查userid必须是int类型,避免清库 delete from user where userid=userid2、特殊字符的处理 账号中不能有# \ ?等特殊字符,注:单引号在英语中是有效的
阅读全文
posted @ 2021-07-24 01:16 Andy Niu
阅读(130)
评论(0)
推荐(0)
编辑