首页 > 语言 > 关键词  > php教程最新资讯  > 正文

在PHP中全面阻止SQL注入式攻击之三

2008-09-09 15:51 · 稿源:互联网

《在PHP中全面阻止SQL注入式攻击之三》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

一、建立一个安全抽象层我们并不建议你手工地把前面介绍的技术应用于每一个用户输入的实例中,而是强烈推荐你为此创建一个抽象层。一个简单的抽象是把你的校验方案加入到一个函数中,并且针对用户输入的每一项调用这个函数。当然,我们还可以创建一种更复杂的更高一级的抽象-把一个安全的查询封装到一个类中,从而应用于整个应用程序。在网上已经存在许多这种现成的免费的类;在本篇中,我们正要讨论其中的一些。进行这种抽象至少存在三个优点(而且每一个都会改进安全级别):1.本地化代码。2.使查询的构造更快且更为可靠-因为这可以把部分工作交由抽象代码来实现。3.当基于安全特征进行构建并且恰当使用时,这将会有效地防止我们前面所讨论的各种各样的注入式攻击。二、改进现有的应用程序如果你想改进一个现有的应用程序,则使用一个简单的抽象层是最...

......

本文由站长之家用户“互联网”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

举报

  • 相关推荐
  • 大家在看

今日大家都在搜的词: