美文网首页
sql注入的解决方案

sql注入的解决方案

作者: zcxzcxczcx | 来源:发表于2021-03-25 17:39 被阅读0次

    还有待研究

    一、SQL注入的概述

    定义:SQL注入即是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。

    以mongo sql 举例:

    http://127.0.0.1:8000/inner/privileges/v1?page=0&limit=10000&sort={"order":1}&filter={"$where": "this.status = 'normal'"}

    二、解决方案

    1、限制内网访问

    2、查询语句的key和value做限制,不能随便输入key和value

    相关文章

      网友评论

          本文标题:sql注入的解决方案

          本文链接:https://www.haomeiwen.com/subject/cmofhltx.html