<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    無線&移動互聯網技術研發

    換位思考·····
    posts - 19, comments - 53, trackbacks - 0, articles - 283
      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

    java 有效的防止SQL注入

    Posted on 2010-01-01 00:38 Gavin.lee 閱讀(1080) 評論(0)  編輯  收藏 所屬分類: java SE & EE

    歸納一下,主要有以下幾點:
    1.永遠不要信任用戶的輸入。對用戶的輸入進行校驗,可以通過正則表達式,或限制長度;對單引號和雙"-"進行轉換等。
    2.永遠不要使用動態拼裝sql,可以使用參數化的sql或者直接使用存儲過程進行數據查詢存取。
    3.永遠不要使用管理員權限的數據庫連接,為每個應用使用單獨的權限有限的數據庫連接。
    4.不要把機密信息直接存放,加密或者hash掉密碼和敏感的信息。
    5.應用的異常信息應該給出盡可能少的提示,最好使用自定義的錯誤信息對原始錯誤信息進行包裝。

    參考:
    http://msdn.microsoft.com/en-us/magazine/cc163917.aspx
    http://www.unixwiz.net/techtips/sql-injection.html
    http://www.nextgenss.com/papers/more_advanced_sql_injection.pdf
    http://www.securiteam.com/securityreviews/5DP0N1P76E.html
    http://xkcd.com/327/
    http://ferruh.mavituna.com/makale/sql-injection-cheatsheet/


    http://bbs.xiakexing.com/cgi-bin/topic.cgi?forum=34&topic=18&show=0
    http://www.cnblogs.com/iloveu/archive/2009/03/17/1414145.html
    http://dang.javaeye.com/blog/338367

    主站蜘蛛池模板: 无码少妇精品一区二区免费动态 | 我的小后妈韩剧在线看免费高清版| 亚洲精品色午夜无码专区日韩| 黄页网站在线视频免费| 在线观看免费精品国产| 久久精品国产亚洲av瑜伽| 国产福利免费观看| 免费无码婬片aaa直播表情| 亚洲午夜爱爱香蕉片| 男女一边桶一边摸一边脱视频免费| 亚洲欧洲精品成人久久曰影片| 日本在线观看免费高清| 日韩精品亚洲aⅴ在线影院| 成人无码a级毛片免费| 亚洲一级二级三级不卡| 国产在线jyzzjyzz免费麻豆| 亚洲黄页网在线观看| 国产在线19禁免费观看国产| 精品国产免费人成电影在线观看| 亚洲精选在线观看| 曰批视频免费30分钟成人| 亚洲性无码AV中文字幕| 国产成人免费A在线视频| 一级成人a做片免费| 亚洲AV福利天堂一区二区三 | 国内精品免费久久影院| 亚洲综合男人的天堂色婷婷| 免费视频爱爱太爽了| 亚洲youwu永久无码精品| 久久久久亚洲av毛片大| 99在线热视频只有精品免费| 国产精品亚洲四区在线观看| 四虎精品亚洲一区二区三区| 日本黄色动图免费在线观看| 亚洲Av无码一区二区二三区| 亚洲国产精品碰碰| 中文字幕在线免费| 污污免费在线观看| 亚洲网站免费观看| 亚洲性久久久影院| 思思re热免费精品视频66 |