La mejor manera de evitar la inyección de SQL es filtrar todos los datos enviados al backend.
Para casos simples, como incluir comillas simples ', punto y coma;, <, > y otros caracteres pueden evitarse reescribiéndolos directamente en la página 404. Hay una premisa para utilizar reescribir para saber, generalmente, reescribir para una coincidencia regular solo puede coincidir con el URI de la página web, es decir, la url en la parte frontal y la parte posterior es el parámetro de solicitud. El parámetro de solicitud después del signo de interrogación está representado por $ query_string en nginx. No se puede hacer coincidir en la reescritura. Debe evaluarse por si. Por ejemplo, para el parámetro con comillas simples, 'coincidir y luego ir directamente a la página de errores, /plus/list.php? Tid = 19 &mid = 1124 'rewrite ^. * ([\\;' \\ ≪ \\ >]). * /Error.html break; La escritura directa de tal sobrescritura definitivamente no coincidirá correctamente porque el parámetro de reescritura solo Coincidirá con el uri solicitado, que es la parte /plus/list.php. Debe usar $ query_string para determinar si, si la cadena de consulta contiene caracteres especiales, devuelva 404. Si ($ query_string ~ * ". * [\\; '\\ ≪ \\ >]. * &Quot;) {return 404;}
El tipo mime predeterminado en iis7 no incluye todos los archivos de sufijos. Al igual que el popula
Recientemente, un servidor de base de datos empresarial ha fallado muchas veces: la PC cliente ejecu
Antes de implementar el servicio cwRsync para un cliente, se usa para lograr una copia de seguridad
Recientemente, algunos internautas de votos lo dice con Windows XP viene con el &
Enlace de nombre de dominio de Apache
¿Cuál es el número de enlaces IIS
IIS Load Rewrite.dll Error en la solución de flecha roja hacia abajo
servidor Linux a menudo aparecen en el primer plano y el significado de error
Prácticamente reparando la matriz de discos. Raid-d volume
La primera vez que usé el webmaster del servidor para cometer errores
Demasiado por hacer: cómo evitar la integración excesiva del servidor
Hablar sobre la copia de seguridad del servidor y la recuperación de desastres
¿Qué es IIS? ¿Qué significa IIS?
¿Se afectarán los VPS entre sí?
Experiencia en habilidades: ¿Cómo mejorar el cableado del centro de datos?
Win10 muestra rápidamente la ubicación del puntero del mouse
Imagen de Win8 tutorial de configuración de contraseña
Cómo ver la versión BIOS. Enseñarle 3 formas de ver la versión Bios de la computadora
Cómo hacer una copia de seguridad del código de activación de Windows 8.1
Fish Fish Desktop lanza el historial de escritorio Limpieza de trazados
¿Qué debo hacer si el contenido del sistema Win7 no se puede copiar?
Win7 Ultimate cómo particionar el disco duro en más particiones
Microsoft presionará un nuevo parche para Win7 /8.1 y no lo forzará a actualizar Win10 nuevamente