2019-02-20
阅读量:
833
参数绑定能防御 SQL 注入攻击吗?
问题描述:
防御SQL 注入攻击最简单的一种方式就是参数绑定,请问这个理由是什么?或者说还有其他更好的方法来防御 SQL 注入攻击?
解决方法:
不能,严格的过滤和检测才能有效防御,防御的最终目的,是保证要执行的sql,是你预期的sql,至于这个sql按照什么样的规则组合,才是防御的关键






评论(0)


暂无数据
推荐帖子
0条评论
0条评论
0条评论