【发布时间】:2011-12-05 22:37:44
【问题描述】:
那么如果代码的某些部分容易发生sql注入,那么如果用户碰巧使用了对所有内容没有通用写入权限的前端,至少用户不能向数据库写入任何内容?
【问题讨论】:
-
代码中不应该有容易被SQL注入的部分。如果你认为有些是然后改变它们。限制读/写权限是不够的。
-
这是一个很好的观点,但在这种情况下,我正在研究一些基本上没有净化或类似内容的古老的 asp 网站,所以在修复古代脚本之前,我认为这可能是一个好的开始
标签: sql security sql-injection