如何从根本上解决sql注入?会哪些手段

如何从根本上解决sql注入?除数据库传参验证,输入验证,代码编写规范几个外还有什么有效的手段?显示全部

如何从根本上解决sql注入?除数据库传参验证,输入验证,代码编写规范几个外还有什么有效的手段?

收起
参与12

查看其它 1 个回答malvin的回答

malvinmalvin安全工程师IBM

总体来讲,三个方面。一个是在代码产生阶段,也就是输入验证,代码编写规范这块。第二个是要有具体的检查手段,比较一些sql注入漏洞的扫描工具或者这方面的渗透测试。第三个是使用一些外在的防护手段,比如waf。

互联网服务 · 2016-05-18
浏览2338

回答者

malvin
安全工程师IBM
擅长领域: 安全系统安全服务器

malvin 最近回答过的问题

回答状态

  • 发布时间:2016-05-18
  • 关注会员:4 人
  • 回答浏览:2338
  • X社区推广