该死的sql注入

分类:技术时间:2006-11-16 17:47:51作者:chy

没有任何理由,没有任何借口

一定要对所有的 request 做验证!!

十几个参数只有一个漏加了验证,竟然造成了这么严重的后果.

幸运的操作人是自己

不幸的是操作的地点不是测试站,而是发布站!

谨记一点,安全问题一定要在开发的阶段习惯性的完成!

Print | posted on Thursday, November 16, 2006 12:00 AM

Feedback

No comments posted yet.
Title  
Name  
Email
Url
Comments   
Please add 1 and 3 and type the answer here: