当前位置: 首页 > news >正文

门户类网站注重什么做网站有没有效果

门户类网站注重什么,做网站有没有效果,百度账号查询,广西网站建设产品介绍现象:http://10.xx.xx.xx:xx/services/xxService 存在SQL注入情况 加固意见: 需要对网站所有参数中提交的数据进行过滤,禁止输入“"、"xor"、"or"、”--“、”#“、”select“、”and“等特殊字符;所有…

现象:http://10.xx.xx.xx:xx/services/xxService 存在SQL注入情况

加固意见:

需要对网站所有参数中提交的数据进行过滤,禁止输入“'"、"xor"、"or"、”--“、”#“、”select“、”and“等特殊字符;所有的查询语句都使用数据库提供的参数化查询接口,参数化的语句使用参数而不是将用户输入变量嵌入到SQL语句中;严格限制网站用户对数据库的操作权限,给此用户提供仅仅能够满足其工作的权限,从而最大限度的减少注入攻击对数据库的危害;避免网站显示SQL错误信息,比如类型错误、字段不匹配等,防止攻击者利用这些错误信息进行一些判断。
#苏工:使用参数化查询。这些查询使数据库能够区分代码和数据,无论数据是什么,都不会被解释为 SQL 代码。
在 Java 中,可以使用 PreparedStatement;在 PHP 中,可以使用 PDO 或 mysqli 的绑定参数。#Java修改方案参考    用PreparedStatement解决SQL注入问题
String query = "SELECT * FROM users WHERE username = ? AND password = ?";
PreparedStatement stmt = connection.prepareStatement(query);
stmt.setString(1, username);
stmt.setString(2, password);
ResultSet rs = stmt.executeQuery();#PHP参考
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username AND password = :password");
$stmt->execute(array(":username" => $username, ":password" => $password));
$results = $stmt->fetchAll();

修复前:
在这里插入图片描述

修复后:
在这里插入图片描述

参考:

https://blog.csdn.net/m0_63149400/article/details/129244747  《用PreparedStatement解决SQL注入问题》
https://blog.csdn.net/u012887259/article/details/117491669    《使用 preparedStatement 解决 SQL 注入问题》
https://blog.csdn.net/qq_52722789/article/details/122447940  《SQL注入及PreparedStatement》
https://zhuanlan.zhihu.com/p/658285798   《SQL注入 -- SQL注入漏洞的修复建议》
http://www.yayakq.cn/news/805662/

相关文章:

  • 网站建设技术人员工作想自学广告设计怎么学
  • 网页app生成器原理什么是优化营商环境
  • 学网站建设需要几年网页制作与设计站点应该怎么建
  • 如何建立个人网站的步骤武进网站建设价位
  • 化学药品购买网站专业的网站建设公
  • 网站建设公司招聘面试视频网站怎么做可以播放电视剧
  • 网站建设与开发英文文献企业营销案例
  • 个人网站可以做百度推广么长沙网站定制公司
  • 保定市城市规划建设局网站用手机制作ppt的软件
  • zencart 一个产品网站下单长沙网站外包公司吗
  • wordpress 会员发文百度搜索优化建议
  • 柳州 网站建设开锁做网站哪个好
  • 网站建设 学习什么成都网络公司排名榜
  • 深圳品牌网站制作公司哪家好学校网站定位
  • 自学建立网站做电子商务系统网站
  • 龙岩网站建设要多少费用搜索引擎作弊的网站有哪些
  • 优惠券网站建设制作东莞关键词排名推广
  • asp装修公司网站源码网站建设贰金手指下拉贰壹
  • 用地方名字做网站wordpress表格布局插件
  • 机械毕业设计代做网站辽阳建设网站公司报价
  • 新余市建设厅网站仓库进销存管理软件免费版
  • 承德做网站设计的wordpress 模板 安装
  • 平邑网站制作河南省住房和建设厅网站
  • 长沙公司做网站的价格四川seo快速排名
  • 免费手机网站网站防止恶意注册
  • 化妆品销售网站的源代码wordpress new
  • 做爰网站下载地址wordpress登陆后台总是跳转首页
  • 商城开发网站建设打开网站弹出视频js
  • 百度打网站名称就显示 如何做网站系统建设支出分录
  • 淘宝做网站的都是模板模板网站建设的弊端