声明:
由于笔者能力有限,难免出现各种错误和漏洞。全文仅作为个人笔记,仅供参考。
笔记内容来源于各类网课
一、SQL注入防御手段
1. 代码层
- 黑名单、白名单
- 敏感字符过滤
- 使用框架的安全查询
- 规范输出:不能输出SQL相关信息(正确执行,报错等)
2. 配置层
- 开启GPC
- 使用UTF-8
3. 物理层
- WAF
- 数据库审计
- 云防护
- IPS(入侵防御系统)
每次层的防御都必不可少。
声明:
由于笔者能力有限,难免出现各种错误和漏洞。全文仅作为个人笔记,仅供参考。
笔记内容来源于各类网课
每次层的防御都必不可少。