sql注入的解决方案

2021-03-25  本文已影响0人  zcxzcxczcx

还有待研究

一、SQL注入的概述

定义:SQL注入即是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。

以mongo sql 举例:

http://127.0.0.1:8000/inner/privileges/v1?page=0&limit=10000&sort={"order":1}&filter={"$where": "this.status = 'normal'"}

二、解决方案

1、限制内网访问

2、查询语句的key和value做限制,不能随便输入key和value

上一篇下一篇

猜你喜欢

热点阅读