Sql安全解决方案

来源:互联网 发布:农村淘宝下载正版 编辑:程序博客网 时间:2024/05/29 03:50
  1. 应用程序数据库帐号采用最低权限帐号;
  2. 关闭XP_CmdShell命令,XP_CmdShell可以执行操作系统命令,非常危险;
  3. Sql注入防护。不要直接采用拼接Sql方式,要采用存储过程或参数化方式;
  4. 备注:SqlMap,Sql注射工具,可以查看相关文档;
原创粉丝点击