如何从根本上解决sql注入?会哪些手段

如何从根本上解决sql注入?除数据库传参验证,输入验证,代码编写规范几个外还有什么有效的手段?

参与12

2同行回答

malvinmalvin安全工程师IBM
总体来讲,三个方面。一个是在代码产生阶段,也就是输入验证,代码编写规范这块。第二个是要有具体的检查手段,比较一些sql注入漏洞的扫描工具或者这方面的渗透测试。第三个是使用一些外在的防护手段,比如waf。...显示全部

总体来讲,三个方面。一个是在代码产生阶段,也就是输入验证,代码编写规范这块。第二个是要有具体的检查手段,比较一些sql注入漏洞的扫描工具或者这方面的渗透测试。第三个是使用一些外在的防护手段,比如waf。

收起
互联网服务 · 2016-05-18
浏览2339

提问者

huibo
系统工程师上海银行中心
擅长领域: 服务器小型机灾备

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-05-18
  • 关注会员:4 人
  • 问题浏览:6142
  • 最近回答:2016-05-18
  • X社区推广