Last updated 4 years ago
Was this helpful?
參考資料:()
三種較常見的 SQL injection 攻擊手法:
Authorization Bypass(略過權限檢查)
Injecting SQL Sub-Statements into SQL Queries(注入 SQL 子語法)
Exploiting Stored Procedures(利用預存程序)
如何防範:
使用 Regular expression 驗證過濾輸入值與參數中惡意代碼,將輸入值中的單引號置換為雙引號。
限制輸入字元格式並檢查輸入長度。
資料庫設定使用者帳號權限,限制某些管道使用者無法作資料庫存取。