java - 如何防止sql注入
PHP中文网
PHP中文网 2017-04-17 16:23:38
PHP中文网
PHP中文网

认证高级PHP讲师

reply all(15)
刘奇

WAF和OneRASP对SQL注入都很有效,WAF放在应用程序前面,可以通过匹配规则对SQL注入有比较好的防范,但是由于不知道SQL语句在应用程序里面具体是如何应用的,仅仅根据部分参数就判断是否是SQL注入,是不够的。这需要管理员对应用程序足够了解,针对应用程序做非常复杂的配置,这也造成误杀率比较高。
而OneRASP是将保护程序像疫苗注入到应用程序中,和应用程序一起运行,它熟悉应用程序的上下文,在JDBC的statement程序里进行保护,一方面它可以完整的看到整个SQL语句,同时它很清楚查出来的结果是什么。这样对于判断是否为注入就非常有根据。也使误杀率非常低。
OneRASP还有非常多的其他优点,有兴趣的同学请访问www.oneASP.com, 或者baidu一下。

Popular topics
More>
Popular Tutorials
More>
Latest downloads
More>
web effects
Website source code
Website materials
Front end template
About us Disclaimer Sitemap
PHP Chinese website:Public welfare online PHP training,Help PHP learners grow quickly!