- 4
- 0
- 约小于1千字
- 约 7页
- 2021-10-28 发布于四川
- 举报
防范SQL注入 一、SQL注入防范遵循Secure SDLC的原则编码阶段:安全编码规范测试阶段:代码审计、SQL注入测试部署阶段:数据库安全加固、WAF、IDS/IPS 二、安全编码要求1.对输入数据进行验证? 数字型:合法的数字;? 字符型:对’进行特殊处理;? 验证输入点:如Get,Post,Cookie以及其他HTTP头;2.使用符合规范的数据库访问语句? 正确使用静态查询语句,如PreparedStatement 三、SQL注入点测试工具检测手工测试SQL注入 四、代码审计代码审计内容: 前后台分离的运行架构 WEB服务的目录权限分类 认证会话与应用平台的结合 数据库的配置规范 SQL语句的编写规范 WEB服务的权限配置 对抗爬虫引擎的处理措施 五、数据库加固遵循“最小权限原则”禁止将任何高权限帐户(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问帐户。拒绝用户访问敏感的系统存储过程,如xp_dirtree,xp_cmdshell等。限制用户所能够访问的数据库表。谢谢观看
您可能关注的文档
最近下载
- 第二单元 第02课时 小数乘小数 (教学课件)数学人教版五年级上册2026秋.ppt
- 茶叶加工标准化与规范化.docx VIP
- 新版2026秋新人教版PEP英语六年级上册全册教案教学设计合集.doc
- 2025-2026学年初中地方、校本课程川教版可爱的四川教学设计合集.docx
- SAE--J1772-2012-中文版近年原文.pdf VIP
- 2026年中国国际人才开发中心有限公司招聘备考题库含答案详解.docx VIP
- 人教版道德与法治四年级上册教学计划.docx VIP
- 支气管哮喘防治指南(2024年版).pptx VIP
- 仁爱科普版(2024)七年级上册英语Unit 1 Let’s be friends 单元及课时教案.docx
- 新视野大学英语视听说教程第三册教案.pdf VIP
原创力文档

文档评论(0)