我有一個在線的網站,我正在使用acunetix檢查我網站上的網頁漏洞。同時採用的Acunetix掃描這表明在URL盲目SQL注入高風險警報(我不是把代碼由於其長的長度)如何防止URL盲sql注入攻擊
如:URL顯示vuln
www.site.com/phpfile.php?1d=1
我使用mysql_real_escape_string功能;此後也顯示出高風險警報。如何防止它...
,如果任何一個新的可以請你告訴我怎樣可以隱藏(使用.htacess了;在我的服務器.htacess不工作)?的ID = 1
例如:當用戶點擊查詢它應該顯示這個
www.site.com/phpfile.php
,而不是
www.site.com/phpfile.php?1d=1
請原諒我的英語和提前感謝您的幫助
不要使用您接受的答案!它不會*保護你免受實際攻擊!惡意用戶可以輕鬆修改通過POST發送的內容! –