如何从根本上防止 SQL 注入

 我来答
扰龙温韦My
2017-12-08 · TA获得超过1882个赞
知道小有建树答主
回答量:1.7万
采纳率:15%
帮助的人:1474万
展开全部
sql注入漏洞常见于用户输入时,如输入账户时。处理办法一般有:
1、使用强类型开发语言,如java\c\c++\c#等;
2、使用OWASP API等工具插件对输入的参数进行转码;
3、使用PrepareStatement接口来取代Statement来封装带入的参数(set方法);
4、使用成熟的持久层框架,如ibatis来处理数据存储;
5、对用户输入的字符串进行后台校验,禁止关键字(SELECT\DELETE\INSERT\OR\=\--等)
6、尽可能少用字符串拼接形成sql语句;
7、关键条件语句写在带入参数的前面,含有带入参数的部分用括号括起来,如"select *from table where if_important='Y' and (user_name="+userName+")";
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式