第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定

PHP面試之MySQL安全性

標(biāo)簽:
PHP

MySQL查询的安全方案

  • 使用预处理语句防止SQL注入
    如删除id=1的用户

delete from user where id=1;# 在浏览器中通过get方式传递id值,GET ?id=1,如user/delete?id=1 # 如果浏览器恶意传值。如下user/delete?id=1 or 1=1 # 值为1= or 1=1,现在的SQL语句为:delete from user where id=1 or 1=1 # 这条语句永远成立,这条语句会将user表的数据全部删除# 处理语句delete from user where id=?; # MySQL会预先对这条语句进行结构解析,在传值`1 or 1=1`那么就不会再将or当成结构来解析了(prepare)
  • 写入数据库的数据要进行特殊字符的转义

  • 查询错误信息不要返回给用户,将错误记录到日志

PHP端尽量使用PDO对数据库进行操作,PDO对预处理有很好的支持。MySQLi也有,但扩展性不如PDO,效率高于PDO。

延伸:MySQL的其他安全设置

  • 定期做数据库的备份

  • 不给查询用户root权限,合理分配权限

  • 关闭远程访问数据的权限

  • 修改root口令,不用默认口令,使用比较复杂的口令

  • 删除多余的用户

  • 改变root用户的名称

  • 限制一般用户浏览其他库

  • 限制用户对数据文件的访问权限



作者:openoter
链接:https://www.jianshu.com/p/dc09d6a7b0ae

點(diǎn)擊查看更多內(nèi)容
TA 點(diǎn)贊

若覺得本文不錯(cuò),就分享一下吧!

評(píng)論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評(píng)論
  • 收藏
  • 共同學(xué)習(xí),寫下你的評(píng)論
感謝您的支持,我會(huì)繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會(huì)直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊(cè)有機(jī)會(huì)得

100積分直接送

付費(fèi)專欄免費(fèi)學(xué)

大額優(yōu)惠券免費(fèi)領(lǐng)

立即參與 放棄機(jī)會(huì)
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)

舉報(bào)

0/150
提交
取消