English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> PHP MYSQL注入攻击需要预防7个要点

 

PHP MYSQL注入攻击需要预防7个要点

威盾防火墙 2014-12-15

 
这篇文章主要介绍了PHP MYSQL开发中,对于注入攻击需要预防的7个要点,大家需要注意了

1:数字型参数使用类似intval,floatval这样的方法强制过滤。

2:字符串型参数使用类似mysql_real_escape_string这样的方法强制过滤,而不是简单的addslashes。

3:最好抛弃mysql_query这样的拼接SQL查询方式,尽可能使用PDO的prepare绑定方式。

4:使用rewrite技术隐藏真实脚本及参数的信息,通过rewrite正则也能过滤可疑的参数。

5:关闭错误提示,不给攻击者提供敏感信息:display_errors=off。

6:以日志的方式记录错误信息:log_errors=on和error_log=filename,定期排查,Web日志最好也查。

7:不要用具有FILE权限的账号(比如root)连接MySQL,这样就屏蔽了load_file等危险函数


相关内容: 最新内容:
php防止sql注入示例分析和几种常见攻击正则表达式[2014-12-15]
php 攻击方法之谈php+mysql注射语句构造[2014-12-15]
一次防CC攻击案例[2014-12-15]
黑客攻破SQL服务器系统的十种方法[2014-12-13]
通过ip进行攻击的原理及预防[2014-12-13]
深度解析SQL注入 十大方式保护数据安全(上)[2014-12-13]
php防止sql注入示例分析和几种常见攻击正则表达式[2014-12-15]
php 攻击方法之谈php+mysql注射语句构造[2014-12-15]
怎么防止黑客入侵网站?(新手站长必读)[2014-12-15]
一次防CC攻击案例[2014-12-15]
黑客攻破SQL服务器系统的十种方法[2014-12-13]
WEB应用风险扫描的研究与应用[2014-12-13]