防止sql注入

来源:互联网 发布:电机正反转plc编程 编辑:程序博客网 时间:2024/06/06 08:38

一、权限:不容许删除数据库的表。

二、sql:不容许在sql中直接嵌入变量,应将变量交给参数,并对参数进行htmlspecials等过滤处理,拼接而成比较安全。

三、多重防范:客户端与服务端都进行判断。

四、防止sql截断攻击:限制用户输入超长条件、数据库变量长度足够长防止截断。

0 0
原创粉丝点击