您的位置:首页 > 数据库 > MySQL

由MYSQL注入总结出来的。

2010-02-03 00:13 260 查看
最近了解了一下MYSQL注入,也实际操作了一下,确实发现了他的威力。

一个注入漏洞可以让人直接拿到服务器权限。

总结一下:

1,目录的权限不能太高,不然别人能往里写文件,以前用0777真是太愚蠢了。

2,严格过滤数据,整形一律转int或用mysql_escape_string

3,设置合理的数据库权限,不要用ROOT,不然会死得很惨。

4,禁止服务器错误输出,错误输出会爆路径,被爆路径配合注入,估计服务器就完蛋了。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: