PHP代码审计系列:SQL注入防御与审计技术.pdfVIP

  • 1
  • 0
  • 约小于1千字
  • 约 2页
  • 2026-02-10 发布于北京
  • 举报

PHP代码审计系列:SQL注入防御与审计技术.pdf

暗月PHP代码审计系列

第九节PHP代码审计SQL注入

作者:暗月(mOon)博客:

什么是SQL注入(SQLInjec)

tion

SQL注入指的是通过构建特殊的输入作为参数传入Web应用程序,而这些

输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行者所要的操

作,其主要是程序没有细致地过滤用户输入的数据,致使数据侵入系统。

审计句

SELECT,DELE,UPDA,INSE

TETERT

输入参数

防御

转义

一:开启gpc

二:mysql_real_escape_string

三:addslashes

四:关键字过滤

利用

rom%20book

1

2

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档