热线电话:13121318867

登录
2019-02-20 阅读量: 833
参数绑定能防御 SQL 注入攻击吗?

问题描述:

防御SQL 注入攻击最简单的一种方式就是参数绑定,请问这个理由是什么?或者说还有其他更好的方法来防御 SQL 注入攻击?

解决方法:

不能,严格的过滤和检测才能有效防御,防御的最终目的,是保证要执行的sql,是你预期的sql,至于这个sql按照什么样的规则组合,才是防御的关键

0.0000
3
关注作者
收藏
评论(0)

发表评论

暂无数据
推荐帖子