中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

nginx如何防止sql注入

小新
1084
2021-01-01 13:13:44
欄目: 云計算

nginx如何防止sql注入

nginx防止sql注入的方法:

1.對于提交后臺的所有數據都進行過濾轉義。

2.數據庫中的用戶密碼需加密存放。

3.php程序進行二次過濾,過濾GET和POST變量中的關鍵字。

4.生產環境關閉PHP和MySQL的錯誤信息。

5.一般問號后面的請求參數,在nginx用$query_string表示,例如:

if ($host = 'sznxb.cn' ) {

rewrite ^/(.*)$ http://www.sznxb.cn/$1 permanent;

}

if ($request_uri ~* "(cost\()|(concat\()"){

return 404;

}

if ($request_uri ~* "[+|(%20)]union[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]and[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]select[+|(%20)]"){

return 404;

}

if ( $query_string ~* ".*[\;'\<\>].*" ){

return 404;

}

0
湖北省| 日照市| 海晏县| 黑河市| 浦县| 嘉义县| 读书| 开远市| 衡南县| 齐河县| 轮台县| 宁明县| 林口县| 玉溪市| 通化县| 城口县| 鄂尔多斯市| 平山县| 平邑县| 宁南县| 文化| 昌平区| 修水县| 湘阴县| 潼南县| 元阳县| 丽江市| 仲巴县| 西平县| 华容县| 轮台县| 屏山县| 微山县| 东海县| 永和县| 日喀则市| 电白县| 阳城县| 临洮县| 枝江市| 抚顺县|