(1)少使用root賬戶,應該為不同的動作分配不同的賬戶;
(2)sql執行出錯后,不能把數據庫中顯示的出錯信息,直接展示給用戶。防止泄露服務器和數據庫相關信息;
(3)防止sql注入,對特殊字符進行轉義、過濾或者使用預編譯的sql語句綁定變量。
(1)少使用root賬戶,應該為不同的動作分配不同的賬戶;
(2)sql執行出錯后,不能把數據庫中顯示的出錯信息,直接展示給用戶。防止泄露服務器和數據庫相關信息;
(3)防止sql注入,對特殊字符進行轉義、過濾或者使用預編譯的sql語句綁定變量。
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。