最近我们的网站频繁收到攻击,很是烦恼,向大家请教一下安全方面的知识,我对我们的网站所有post、get数据都做了过滤处理,但是现在看来sql注入的漏洞仍然没有堵上,请大家指点一下还有什么措施可以提高安全
sql注入的漏洞只能代码修改了
用存储过程吧
加强SQL语句安全性才是正道
SQL注入应该是程序问题,看看代码,利用传递参数来避免拼接SQL
过强客户端提交数据的过滤,尽量使用传递参数来操作数据库。
js是运行在客户端,是不会产生服务器安全问题的。
看看是不是服务器的安全出了问题。