网站被sql注入攻击怎么解决【详细思路】

今天爱分享给大家带来网站被sql注入攻击怎么解决【详细思路】,希望能够帮助到大家。
sql注入攻击怎么解决?SQL注入攻击,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

SQL注入攻击属于数据库安全攻击手段之一,可以通过数据库安全防护技术实现有效防护,数据库安全防护技术包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统等。

防御sql注入攻击的思路

1.发现SQL注入位置,判断后台数据库类型;

2.确定XP_CMDSHELL可执行情况,发现WEB虚拟目录;

3.上传ASP木马,得到服务器管理员的权限。

开启网站安全防火墙

IIS防火墙,apache防火墙,nginx防火墙等都有内置的过滤sql注入的参数,当用户输入参数get、post、cookies方式提交过来的都会提前检测拦截,也可以向国内专业做网站安全的公司咨询。

代码写入过滤sql特殊字符

对一些特殊字符进行转化,比如单引号,逗号,*,(括号)AND 1=1 、反斜杠、select union等查询的sql语句都进行安全过滤,限制这些字符的输入,禁止提交到后端中去。

人已赞赏
服务器

怎么查看服务器被攻击?服务器被攻击的现象

2020-11-25 14:11:09

服务器

云服务器是如何被攻击的?都是用的哪些手段

2020-11-25 14:22:04

'); })();