java后端校验参数是否可能SQL注入

2020-05-24  本文已影响0人  刘书生

一般sql注入可以用正则去校验,但要求性能的小伙伴都会明白一点,正则虽好,但是吃CPU,如果校验的参数过长,非常影响网站的吞吐量。
这个时候,可以尝试去使用语义分析的方法,去判断该语句里面是否存在SQL注入,但是语义分析比较复杂,可以借助现有的一些框架去完成。

上一篇 下一篇

猜你喜欢

热点阅读