php

ThinkPHP之SQL注入

2018-03-27  本文已影响0人  猫的树MaoTree

今天分享一个Thinkphp安全方面的知识:SQL注入篇

1. 什么是SQL注入?

      利用现有应用程序,将(恶意)的SQL命令注入到后台数据库执行一些恶意的操作。这是黑客对数据库进行攻击的常用手段之一。

2. 导致SQL注入原因

      程序在编写的时候,没有对输入的数据的合法性进行判断,注入者可在表单中输入一段数据库查询代码并提交,程序可将提交的信息组成一条sql语句,服务器执行该条sql语句。注入者可根据程序返回的结果,获取一些敏感数据,甚至控制整个服务器。

3. ThinkPHP如何防止sql注入?(个人整理的一些建议)

防止措施:

上一篇下一篇

猜你喜欢

热点阅读