永发信息网

网站存在SQL注入漏洞,怎么修复

答案:2  悬赏:20  手机版
解决时间 2021-02-13 22:28
网站存在SQL注入漏洞,怎么修复
最佳答案
我理解的SQL注入是这么一回事。比如你做一个登录的功能,你后台的SQL拼接 是
WHERe USER_NAME = 'XX' AND PASSWORD = 'XX'

如果用户想办法将 USER_NAME 的值穿过去是 ' OR 1=1 OR '' = 这个的话 (包括引号)
那么你的查询条件将失效 将会查出全部的用户。

这种注入 能防范的方法太多了。 比如查出来之后 你可以用PASSWORD和用户输入的PASSWORD对比一下 看是否一致 不一致 说明是入侵。
全部回答
这完全就是系统代码编写的规范问题。建议sql语句不要直接在前台页面进行拼接。然后加强关键字的过 滤。尽量使用存储过程等等。这些都可以帮你有效抑制sql注入漏洞的问题。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
张店书画培训学校地址在什么地方,想过去办事
卡顿烫染连锁店地址在什么地方,我要处理点事
大清光隆年制是什么意思?
【洁组词】洁组词有哪些
哪些词牌最好填
我家狗是比熊 刚配完一个礼拜 昨天洗完澡后
太仓市肉松二厂在什么地方啊,我要过去处理事
【工字钢型号】工字钢最大载荷的计算?一根工
张记姐妹饵丝店地址在哪,我要去那里办事
世界十大怪事
为什么ps3 版 生化危机6 验证游戏数据,很久,
我姓于 想取一个带于的玉雕工作室名字 先谢谢
白河派出所地址好找么,我有些事要过去
剑君水产调料活鱼店地址在哪,我要去那里办事
已知Rt△ABC中,∠C=90°,P是BC边所 在直线上
推荐资讯
gtx750比gtx650强多少
漫画是日文 如何汉化 有翻译软件吗
【口袋妖怪】白金我的波克比亲密度已经220怎
觅子店到北京长途汽车站怎么走
叫女朋友什么昵称好听
甜菜制糖的主要区位条件是A. 原料产地B. 技术
植瑞投资管理有限公司敦化分公司我想知道这个
藻复康和螺旋藻有什么区别,哪个牌子的好些,..
20千米9米=20.09千米 5吨60千克=5.06吨 20.09
旺府超市地址在什么地方,想过去办事
雪佛兰景程车从后备箱怎么进入车内
安徽三佳电缆科技有限公司地址有知道的么?有
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?