无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1098|回复: 2
打印 上一主题 下一主题

如何防范SQL注入,有请热心人

[复制链接]
跳转到指定楼层
1#
发表于 2009-9-2 07:55:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
学校的网站已有二个被SQL注入.

google有很多文章,但还是请热心人指点一下.
2#
发表于 2009-9-4 21:00:34 | 只看该作者
注入?这方面没了解。
回复

使用道具 举报

3#
发表于 2009-9-5 19:17:23 | 只看该作者
1、及时给SQLSERVER打补丁。
2、检查SQL接口文件(ASP通常是CONN.ASP),尽量过滤掉*、%、exec等关键词。
3、网页文件调用数据库表的时候,尽可能避免使用*、%的通配符,直接使用要筛选的字段列表。
4、把数据库文件(特别是改名为.ASP的数据库)放到不可执行和下载的目录(现在很多网站支持),实在不行就在文件名中间加#,比如index.asp#.asp,数据库前端加入
%网页转向语句%
%1>1%
%on error resume next%
%转向语句%
...
防止数据库被当成webshell,成为入侵跳板。
5、认真检查.JS文件,防止被挂马。
6、尽可能不引用其他网站的脚本和网页。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-3-3 03:59

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表