为了账号安全,请及时绑定邮箱和手机立即绑定

如何网站能够防止mysql注入

如何网站能够防止mysql注入

帮秋 2016-02-01 12:01:16
如何网站能够防止mysql注入,这个问答大家有好的观点吗
查看完整描述

5 回答

?
鸟笨

TA贡献1条经验 获得超0个赞

例如后台先把用户密码查出来,在和用户输入的密码做比较,不要直接拿用户的输入拼sql语句

查看完整回答
反对 回复 2016-02-15
?
show_wwx520

TA贡献3条经验 获得超2个赞

前段对特殊字符做过滤,数据库可以做预处理

查看完整回答
反对 回复 2016-02-02
?
pardon110

TA贡献1038条经验 获得超227个赞

前端服务端都作安全检测验证。

查看完整回答
反对 回复 2016-02-02
?
HENG_Gecco

TA贡献7条经验 获得超1个赞

自己封装sql语句的话,用prepareStatement

用框架的话,Hibernate的HQL也不错,跨方言的。

查看完整回答
反对 回复 2016-02-01
?
古__月

TA贡献44条经验 获得超22个赞

反正不要相信用户填写的信息,在后台不要直接拿着用户输入的信息就去用,观点的话,一般会使用框架吧

查看完整回答
反对 回复 2016-02-01
  • 5 回答
  • 1 关注
  • 2207 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信