加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

MYSQL数据库PHP MYSQL注入攻击需要预防7个要点

发布时间:2020-12-12 01:19:46 所属栏目:MySql教程 来源:网络整理
导读:《MYSQL数据库PHP MYSQL注入攻击需要预防7个要点》要点: 本文介绍了MYSQL数据库PHP MYSQL注入攻击需要预防7个要点,希望对您有用。如果有疑问,可以联系我们。 MYSQL必读 1:数字型参数使用类似intval,floatval这样的方法强制过滤. MYSQL必读 2:字符串型参

《MYSQL数据库PHP MYSQL注入攻击需要预防7个要点》要点:
本文介绍了MYSQL数据库PHP MYSQL注入攻击需要预防7个要点,希望对您有用。如果有疑问,可以联系我们。

MYSQL必读1:数字型参数使用类似intval,floatval这样的方法强制过滤.

MYSQL必读2:字符串型参数使用类似mysql_real_escape_string这样的方法强制过滤,而不是简单的addslashes.

MYSQL必读3:最好抛弃mysql_query这样的拼接SQL查询方式,尽可能使用PDO的prepare绑定方式.

MYSQL必读4:使用rewrite技术隐藏真实脚本及参数的信息,通过rewrite正则也能过滤可疑的参数.

MYSQL必读5:关闭错误提示,不给攻击者提供敏感信息:display_errors=off.

MYSQL必读6:以日志的方式记录错误信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查.

MYSQL必读7:不要用具有FILE权限的账号(比如root)连接MySQL,这样就屏蔽了load_file等危险函数.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读