首頁 > 資料庫 > mysql教程 > PHP MYSQL注入攻击需要预防7个要点_MySQL

PHP MYSQL注入攻击需要预防7个要点_MySQL

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
發布: 2016-06-01 13:25:55
原創
884 人瀏覽過

bitsCN.com

1:数字型参数使用类似intval,floatval这样的方法强制过滤。

2:字符串型参数使用类似mysql_real_escape_string这样的方法强制过滤,而不是简单的addslashes。

3:最好抛弃mysql_query这样的拼接SQL查询方式,尽可能使用PDO的prepare绑定方式。

4:使用rewrite技术隐藏真实脚本及参数的信息,通过rewrite正则也能过滤可疑的参数。

5:关闭错误提示,不给攻击者提供敏感信息:display_errors=off。

6:以日志的方式记录错误信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查。

7:不要用具有FILE权限的账号(比如root)连接MySQL,这样就屏蔽了load_file等危险函数。

bitsCN.com
相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
最新問題
php - mysql查詢方式疑問
來自於 1970-01-01 08:00:00
0
0
0
這幾種方式那種方式比較好呢
來自於 1970-01-01 08:00:00
0
0
0
求TP5 下用模型做多表關聯查詢的方法?
來自於 1970-01-01 08:00:00
0
0
0
如何將mysqli查詢結果轉換為JSON格式?
來自於 1970-01-01 08:00:00
0
0
0
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板