亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

mysql防注入的sql語句寫法

添加時(shí)間:2011-4-4  添加: admin 

經(jīng)常聽說sql注入式攻擊,其實(shí)不是mysql獨(dú)有的,所有的數(shù)據(jù)庫都存在注入式攻擊,包括mssql,oracle,db2等。

究竟是什么sql注入式攻擊呢?
其實(shí),它就是攻擊者通過構(gòu)建特殊的sql語句,進(jìn)行數(shù)據(jù)庫攻擊,實(shí)際就是獲取一些信息,或是修改一些數(shù)據(jù),以達(dá)到攻擊者目的。

防止攻擊除了我們上次說的php安全之?dāng)?shù)據(jù)過濾之外,當(dāng)然就是我們sql語句的寫法了。

比如一個(gè)登錄語句:

select * from user where username='$admin' and pwd='$admin'

通常我們都是這么寫的是吧!

若是登錄者提交過來的數(shù)據(jù)使我們的sql語句變成了以下形式:

select * from user where username='aa' #and pwd='$admin';
select * from user where username='aa' /*and pwd='$admin';

如果用戶名對(duì)了,那是不是也能實(shí)現(xiàn)登錄呢?

又如:select * from user where username='aa' or 0=0 /*and pwd='$admin';
就算用戶名不對(duì),也可以登錄了。

但如果我們將我們的語句改成:
select * from user where username='$admin' ;

然后從數(shù)據(jù)庫讀出的密碼同,用戶提交過來的密碼比對(duì),是否更加安全一點(diǎn)點(diǎn)呢?

再加上我們的過濾函數(shù)safestr()

function safestr()

{

$re = "/(|'%27|;|(%3d)|(|(%28)|)|(%29)|(/*)|(%2f%2a)|(%2a%2f)|+|(%2b)|(<|(%3e)|(%3e)|(--))|[|%5d)/";

if( preg_match( $re ,$username)

{

echo'請(qǐng)不要非法sql注入';

exit;

}

else

{

return turn;

}

這也安全也都只是相對(duì)安全些,如果相對(duì)安全些,那么我們定的程序就更容易攻破一些對(duì)吧!

 

關(guān)健詞:mysql


 

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站