2014-02-07 84 views
0

我已閱讀關於SQL注入的帖子,在那裏我看到他們使用查詢字符串的網站來破解他們。我想知道是否安全使用查詢字符串或不,以及如何使我的網站穩定的SQL注入?查詢字符串安全與否?

回答

1

SQL注入通常來自運行服務器端並將sql查詢提交到數據庫的代碼中的錯誤。你實現這個方法的許多錯誤都可能導致sql注入。你可以從url中讀取值,但在你將這些值插入sql查詢之前,你應該進行一些檢查。

爲了回答您的問題,查詢字符串是安全的,您使用其中的變量的方式可能不是。

至於使你的網站不容易受到它們的影響,你應該實現你的所有數據訪問層代碼(調用存儲過程,CRUD操作,函數等等)。例如,如果您使用查詢,在其中傳遞參數化變量,那麼您可以避免大量的sql注入。請把這裏

https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet

+0

謝謝你... +1和接受答案)) – user3260312

+0

歡迎您! – Christos

0

如果你建立從不受信任的數據,如查詢字符串SQL語句一看,那麼你很容易受到SQL注入。