返回数说广场 #日有所学#
2
【学习SQL知识图谱打卡第4天】+【学习心得/对SQL注入的概念还有防护有了更深入的了解。首先是概念:通俗讲是利用现有应用程序,将恶意SQL命令注入到后台数据库引擎,通过在Web表单中输入恶意SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。防护措施有很多,常用的有使用安全的API;对输入的特殊字符进行转义处理;使用白名单来规范输入验证方法等等方法。】
1
2 280
分享
评论
热门数说



