導(dǎo)讀 大家好,小物來(lái)為大家解答以上的問(wèn)題。如何防止sql注入(mybatis如何防止sql注入)這個(gè)很多人還不知道,現(xiàn)在讓我們一起來(lái)看看吧!SQL注入攻擊的...
大家好,小物來(lái)為大家解答以上的問(wèn)題。如何防止sql注入(mybatis如何防止sql注入)這個(gè)很多人還不知道,現(xiàn)在讓我們一起來(lái)看看吧!
SQL注入攻擊的危害性很大。
1. 普通用戶與系統(tǒng)管理員用戶的權(quán)限要有嚴(yán)格的區(qū)分。? 如果一個(gè)普通用戶在使用查詢語(yǔ)句中嵌入另一個(gè)Drop Table語(yǔ)句,那么是否允許執(zhí)行呢?由于Drop語(yǔ)句關(guān)系到數(shù)據(jù)庫(kù)的基本對(duì)象,故要操作這個(gè)語(yǔ)句用戶必須有相關(guān)的權(quán)限。在權(quán)限設(shè)計(jì)中,對(duì)于終端用戶,即應(yīng)用軟件的使用者,沒(méi)有必要給他們數(shù)據(jù)庫(kù)對(duì)象的建立、刪除等權(quán)限。那么即使在他們使用SQL語(yǔ)句中帶有嵌入式的惡意代碼,由于其用戶權(quán)限的限制,這些代碼也將無(wú)法被執(zhí)行。故應(yīng)用程序在設(shè)計(jì)的時(shí)候,?
2.
本文到此分享完畢,希望對(duì)大家有所幫助。
標(biāo)簽:
免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!