2019-02-20
閱讀量:
869
參數(shù)綁定能防御 SQL 注入攻擊嗎?
問題描述:
防御SQL 注入攻擊最簡單的一種方式就是參數(shù)綁定,請問這個(gè)理由是什么?或者說還有其他更好的方法來防御 SQL 注入攻擊?
解決方法:
不能,嚴(yán)格的過濾和檢測才能有效防御,防御的最終目的,是保證要執(zhí)行的sql,是你預(yù)期的sql,至于這個(gè)sql按照什么樣的規(guī)則組合,才是防御的關(guān)鍵






評論(0)


暫無數(shù)據(jù)
CDA考試動(dòng)態(tài)
CDA報(bào)考指南
推薦帖子
0條評論
0條評論
0條評論
1條評論