gpt4 book ai didi

PHP MYSQL注入攻击需要预防7个要点

转载 作者:qq735679552 更新时间:2022-09-29 22:32:09 25 4
gpt4 key购买 nike

CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.

这篇CFSDN的博客文章PHP MYSQL注入攻击需要预防7个要点由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.

1:数字型参数使用类似intval,floatval这样的方法强制过滤.

2:字符串型参数使用类似mysql_real_escape_string这样的方法强制过滤,而不是简单的addslashes.

3:最好抛弃mysql_query这样的拼接SQL查询方式,尽可能使用PDO的prepare绑定方式.

4:使用rewrite技术隐藏真实脚本及参数的信息,通过rewrite正则也能过滤可疑的参数.

5:关闭错误提示,不给攻击者提供敏感信息:display_errors=off.

6:以日志的方式记录错误信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查.

7:不要用具有FILE权限的账号(比如root)连接MySQL,这样就屏蔽了load_file等危险函数.

最后此篇关于PHP MYSQL注入攻击需要预防7个要点的文章就讲到这里了,如果你想了解更多关于PHP MYSQL注入攻击需要预防7个要点的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com