• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >Mysql > PHP MYSQL注入攻击需要预防7个要点

PHP MYSQL注入攻击需要预防7个要点

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了php mysql注入,php mysql防注入,php mysql教程,php 连接mysql,php连接mysql数据库等相关知识,希望本文的分享对您有所帮助

1:数字型参数使用类似intval,floatval这样的方法强制过滤。

2:字符串型参数使用类似mysql_real_escape_string这样的方法强制过滤,而不是简单的addslashes。

3:最好抛弃mysql_query这样的拼接SQL查询方式,尽可能使用PDO的prepare绑定方式。

4:使用rewrite技术隐藏真实脚本及参数的信息,通过rewrite正则也能过滤可疑的参数。

5:关闭错误提示,不给攻击者提供敏感信息:display_errors=off。

6:以日志的方式记录错误信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查。

7:不要用具有FILE权限的账号(比如root)连接MySQL,这样就屏蔽了load_file等危险函数。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • PHP MYSQL注入攻击需要预防7个要点

相关文章

  • 2018-12-05 图处理系列 (一)--网络生成与图入度计算
  • 2018-12-05MySQL统计函数GROUP_CONCAT使用陷阱分析_MySQL
  • 2018-12-05oracle join on 数据过滤问题
  • 2018-12-05Mysql日常备份和增量备份脚本
  • 2018-12-05全面接触SQL语法(1)
  • 2018-12-05多表关联同时更新多条不同的记录方法分享
  • 2018-12-05使用mysql_fetch_object()函数获取结果集中一行作为对象(PHP操作MySQL数据库的方法五)
  • 2018-12-05Oracle9iPL/SQL编程的经验小结
  • 2018-12-05使用innobackupex基于从库搭建mysql主从架构
  • 2018-12-05如何通过MySql查看与修改auto_increment的方法

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • mysql 常用设置 字符集编码、自动完成(自动提示)、监听外网ip
    • 关于mysql调用经常犯的11个错误的总结
    • MySQL外键使用详解
    • sqlserver中在指定数据库的所有表的所有列中搜索给定的值
    • Linux下rpm方式安装mysql教程_MySQL
    • 比较详细的MySQL字段类型说明
    • Mongodb的主从复制使用总结
    • 重新restore了mysql到另一台机器上后mysql 编码问题报错
    • SQLServer 中.与::的区别
    • SqlServer 2005 T-SQL Query 学习笔记(2)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有