时间:2021-07-01 10:21:17 帮助过:16人阅读
2、不要动态拼装SQL,要用PreparedStatement。
3、数据库链接不要用root权限,要为应用分配单独的权限。
4、关键信息加密存放。
5、返回给前端的异常信息要做包装,防止原生异常中系统信息被暴露到前端。
SQL注入
标签:sql注入
< 上一篇
SQLServer中PRECISION和LENGTH,还有SCALE的区别
下一篇 >
SQL Server中参数化SQL写法遇到parameter sniff ,导致不合理执行计划重用的一种解决方案
记住我的登录 忘记密码?
登录
我已阅读用户协议及版权声明
注册