面试百题精解:Web安全常见问题与对策.pdf

面试百题精解:Web安全常见问题与对策.pdf

网安面试百题斩

一、Web常问(42)

1.SQL注入原理的种类?防御呢?预编译原理?

原理:在数据交互中,前端的数据传入到处理时,由于后端没有做严格的判

断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。

种类:字符,数字,布尔,报错,延迟,联合,堆叠,宽字节,XFF等

修复:使用预编译,PDO,正则表达式过滤,开启魔术引号,加装WAF等

预编译原理:预编译将一次查询通过两次交互完成,第一次交互发送查询语句的

模板,由后端的SQL引擎进行解析为AST或Opcode,第二次交互发送数据,代

文档评论(0)

1亿VIP精品文档

相关文档