在数据库层面防住 SQL 注入
netspi.com | 漏洞 | #sql-injection | #secure-development | #least-privilege | #database-security | #stored-procedures | #parameterized-queries
摘要
SQL 注入最有效的防线在数据库层:强制所有数据访问经由参数化的存储过程,并将用户权限限制在 CONNECT 与 EXECUTE,让任意 SQL 语句直接失败。
- 发布时间
- 收录时间
Skip to content