求解:sql注入真的不能被彻底防御么

[复制链接]
查看11 | 回复4 | 2021-1-27 06:46:07 | 显示全部楼层 |阅读模式
很喜欢这方面的技巧,听说之前乌云很牛逼,但是找不到相关的资料学习,
分 -->
回复

使用道具 举报

千问 | 2021-1-27 06:46:07 | 显示全部楼层
条件部分不要拼sql,全部参数化,应该没什么问题了。现在被破的一般是一些老技术的网站
回复

使用道具 举报

千问 | 2021-1-27 06:46:07 | 显示全部楼层
如果开发人员没有这个意识的话,确实是不能彻底摆脱这个困扰。
回复

使用道具 举报

千问 | 2021-1-27 06:46:07 | 显示全部楼层
如果开发人员没有这个意识的话,确实是不能彻底摆脱这个困扰。
回复

使用道具 举报

千问 | 2021-1-27 06:46:07 | 显示全部楼层
使用带参数的SQL语句基本可以防御了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行