gpt4 book ai didi

mysql - 使用错误的表和列命名约定是否可以很好地防止 Sql 注入(inject)

转载 作者:行者123 更新时间:2023-11-29 03:50:14 25 4
gpt4 key购买 nike

黑客有更多机会尝试注入(inject)此查询:

') DELETE FROM Users --

然后这个:

') DELETE From Blargblarbglbglab--

使用错误的表和列命名约定是否可以很好地防止 Sql 注入(inject)。

最佳答案

这不是一个好的技术/策略,除了让你自己的生活变得非常困难之外——如果你有一个允许他们查询表并以某种形式查看结果的漏洞,他们可以注入(inject)一个查询来查看 information_schema View /表格。

所以糟糕的命名只会以你自己的方式出现,它不会让黑客无法找到表名。

通过正确的编码实践适本地防止它。

关于mysql - 使用错误的表和列命名约定是否可以很好地防止 Sql 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7065404/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com