A.在數據服務器和web服務器之間放置防火墻 B.轉義用戶數據,使其中無法包含DBMS能執(zhí)行的SQL命令 C.使用存儲例程 D.使用面向對象編程,把每個查詢定義為單獨的類
A.過濾所有來自非信任源的數據 B.過濾所有外部數據 C.所有變量在使用前先初始化 D.使用難猜變量名來防止用戶篡改數據 E.以上都對
A.永遠不要使用include和require引入靠用戶輸入決定路徑的文件(比如:I.nclude”$username/script.txt”;) B.除非網站需要,否則關閉allow_url_fopen C.避免使用如curl這類用來打開遠程連接的擴展庫 D.使用類似strip_tags()一類的函數過濾一個用戶輸入給另一個用戶看的內容 E.以上都對