亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

nginx如何防止sql注入

小新
1084
2021-01-01 13:13:44
欄目: 云計算

nginx如何防止sql注入

nginx防止sql注入的方法:

1.對于提交后臺的所有數據都進行過濾轉義。

2.數據庫中的用戶密碼需加密存放。

3.php程序進行二次過濾,過濾GET和POST變量中的關鍵字。

4.生產環境關閉PHP和MySQL的錯誤信息。

5.一般問號后面的請求參數,在nginx用$query_string表示,例如:

if ($host = 'sznxb.cn' ) {

rewrite ^/(.*)$ http://www.sznxb.cn/$1 permanent;

}

if ($request_uri ~* "(cost\()|(concat\()"){

return 404;

}

if ($request_uri ~* "[+|(%20)]union[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]and[+|(%20)]"){

return 404;

}

if ($request_uri ~* "[+|(%20)]select[+|(%20)]"){

return 404;

}

if ( $query_string ~* ".*[\;'\<\>].*" ){

return 404;

}

0
莱西市| 吉林市| 青龙| 苍南县| 平南县| 许昌县| 湘乡市| 虹口区| 尚义县| 泸溪县| 玉门市| 青浦区| 上思县| 察哈| 呼和浩特市| 陈巴尔虎旗| 姚安县| 通化市| 偃师市| 遂溪县| 洛扎县| 措美县| 古蔺县| 垫江县| 多伦县| 商都县| 乌兰察布市| 平遥县| 漳州市| 沽源县| 都江堰市| 岳阳县| 饶河县| 台南市| 毕节市| 利津县| 佛学| 高青县| 宜君县| 县级市| 邹平县|