SQL 注入防护目录
COVER
SQL 注入防护
MySQL SQL 注入防护速查:讲清注入原理与 ' OR '1'='1、-- 注释、多语句注入、L…
CARD 02 / 07
注入到底是什么
所谓 SQL 注入,就是攻击者把恶意 SQL 片段…
CARD 03 / 07
经典 OR 1=1 攻击
最常被拿来讲的例子是登录框。正常查询靠用…
CARD 04 / 07
注释屏蔽与多语句注入
-- 注释在注入里是'橡皮擦',能把后半段合…
CARD 05 / 07
LIKE 里的通配符陷阱
LIKE 查询里 % 和 _ 是通配符,本来用来模…
CARD 06 / 07
参数化查询是根本
防范注入的王道是预处理语句(Prepared Sta…
CARD 07 / 07
转义与纵深防御
参数化是第一道防线,但现实里总有拼不起来…