代码检测注意点

2020-08-11  本文已影响0人  狗子家的铲屎官

反例:还有很多,就不一一列举了。

image.png
image.png image.png

建议能用#就别用$ #会比较大程度的防止sql注入

案例:比如这次代码检验,我们就把对应密钥信息给暴露给检测商了。厂商可以直接使用该密钥。
解决方案:核心点在于密钥需要和代码分离,尽可能少的让密钥被人接触到

  1. 环境变量/配置文件
  2. 通过配置管理中心来管理配置
image.png
上一篇 下一篇

猜你喜欢

热点阅读