开发者社区> 问答> 正文

求教一个注入的安全问题。屏蔽MYSQL的关键词真的安全了吗?

我发现不 旧式程序,在全局方法中,都喜欢 屏蔽 select,union 此类关键词的字眼。。

这种一刀切的方法感觉很安全。。但实际真的安全吗? 求指导!谢谢了。

展开
收起
小旋风柴进 2016-03-10 14:15:19 2246 0
1 条回答
写回答
取消 提交回答
  • 我看过一篇sql注入的博文,有这种写法 select 正常情况会被过滤掉, 但是这么写呢selselectect // 当你过滤掉第一个的时候,会生成第二个select ,安全问题防不胜防


    无效

    1.误杀问题,如果我写的文章里带有sql语句,那是不是不让发表了。

    2.真的能过滤注入?sel/**/ect这种sql注释是合法的,你咋过滤?

    2019-07-17 18:57:35
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
One Box: 解读事务与分析一体化数据库 HybridDB for MySQL 立即下载
One Box:解读事务与分析一体化数据库HybridDB for MySQL 立即下载
如何支撑HTAP场景-HybridDB for MySQL系统架构和技术演进 立即下载

相关镜像