代码安全 - SQL注入

2010-10-14 雨


 
   今天在淘宝买的书也到了..趁中午的时候翻了翻..也看了下网络攻击..还很肤浅..咱的路还很长啊..代码安全 <wbr>- <wbr>SQL注入

 
嗯...看到了SQL注入..SQL注入就是指用户输入没做充分的验证.导致用户可以输入非法字符来构造一个SQL语句 对数据库进行操作.

 

 

上面是怎样检测是否可以进行SQL注入的 SQL注入大概原理就是这样..

而作为一名程序员..我们关注的是怎样进行代码优化.防止SQL注入呢?

 

  1. 凡是来自客户端的输入,就要进行完备的输入检查.
  2. 把SQL语句替换成存储过程预编译语句或者使用ADO命令对象.
  3. 实现一个默认的出错处理机制.
  4. 锁定ODBC
  5. 锁定对数据库服务器的配置.

 

总的来说,如果代码仔细一点,检查的够彻底,数据库安全配置严格一点,SQL注入也不是那么容易的.


 

本人JAVA小菜鸟一个..正在学习中..希望大家共同讨论呵呵.看看注入是为了自己写的代码更安全..代码安全 <wbr>- <wbr>SQL注入


 

好了..继续上班写代码了..代码安全 <wbr>- <wbr>SQL注入

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值