1. 程式人生 > >如何防止網站被SQL注入攻擊?

如何防止網站被SQL注入攻擊?

首先我們應該對網站程式程式碼進行詳細的安全檢測,與網站漏洞檢測,在網站的前端進行多種方式

的提交與注入檢測,對程式碼裡中與使用者互動並與資料庫直接傳輸打
交道的程式碼進行嚴查,看看是否

可以摻雜非法的sql注入程式碼進去。
對GET、POST、COOKIES的提交進行過濾,過濾特殊符號,

對一些&*%¥#@/等等的符
號,以及轉義符號進行嚴格的過濾與攔截。對前端的網站進行PHP安

全函式的變數
過濾,網站web端的JS過濾檢測是否含有SQL注入的非法引數,比如一些sql注入

碼,and 1=1 1=2 select union等查詢的語句過濾。