2019-02-20
                                阅读量:
                                941
                            
                        参数绑定能防御 SQL 注入攻击吗?
                        问题描述:
防御SQL 注入攻击最简单的一种方式就是参数绑定,请问这个理由是什么?或者说还有其他更好的方法来防御 SQL 注入攻击?
解决方法:
不能,严格的过滤和检测才能有效防御,防御的最终目的,是保证要执行的sql,是你预期的sql,至于这个sql按照什么样的规则组合,才是防御的关键
                                0.0000
                            
                                0
                            
                                3
                            
                                
                            
                                关注作者
                            
                                    收藏
                                                            评论(0)
                    
发表评论
暂无数据
                        
                        推荐帖子
                    
                0条评论
                        0条评论
                        0条评论
                        
            
                
                
