我正在構建一個像gumtree和OLX這樣的網站,我的一個朋友告訴我,由於它使用查詢字符串來執行大多數操作,所以它很容易被黑客入侵。使用查詢字符串有什麼危險?
例如,當我搜索了車我的網址看起來像http://www.kasitree.co.nf/?sv=car&township=&catagory=Cars&province=Western+Cape
凡作爲加姆特里當我搜索了汽車的URL看起來像 https://www.gumtree.co.za/s-automotive-vehicles/stellenbosch/car/v1c5l3100295q0p1
他沒有告訴我的危險使用查詢字符串,他只是告訴我,查詢字符串使您的網站容易受到黑客的攻擊。
任何替代使用查詢字符串?
false。如果您將這些參數直接unsanitized傳遞給SQL查詢,但是使用POST方法或任何其他方法也容易受到攻擊,那麼可能會使這種情況更容易受到攻擊。 –
嗨,傑夫,感謝您的評論:)我現在對我的網站感到有點積極 –
只要您使用參數化查詢,使用查詢字符串不是不安全的。另一方面,如果你直接在你的查詢中使用$ _GET變量,那麼你將面臨一個受到傷害的世界。 – junkfoodjunkie