PHP基础PHP教程php框架JavaScript
asp.netAJAX正则表达式ASP
2、不要动态拼装SQL,要用PreparedStatement。
3、数据库链接不要用root权限,要为应用分配单独的权限。
4、关键信息加密存放。
5、返回给前端的异常信息要做包装,防止原生异常中系统信息被暴露到前端。
SQL注入
标签:sql注入